Sigorta Şirketleri ve E-Nabız Verileri: Hukuki Bir İnceleme
Günümüzde dijitalleşmenin sağlık sektöründeki en önemli yansımalarından biri olan E-Nabız sistemi, kişisel sağlık verilerinin merkezi bir platformda toplanmasını sağlamaktadır. Bu durum, teşhis ve tedavi süreçlerini hızlandırırken, aynı zamanda bu verilerin kimler tarafından ve hangi koşullarda erişilebileceği sorusunu gündeme getirmektedir. Özellikle özel sağlık sigortası veya hayat sigortası poliçesi düzenlenmesi ya da mevcut poliçeler kapsamında hasar taleplerinin değerlendirilmesi süreçlerinde, sigorta şirketlerinin E-Nabız verilerine erişim yetkisi sıkça tartışılan bir konu haline gelmiştir.
Kişisel Sağlık Verilerinin Hukuki Niteliği
Kişisel sağlık verileri, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında “özel nitelikli kişisel veri” olarak kabul edilmektedir. Bu tür veriler, kişilerin temel hak ve özgürlükleriyle doğrudan ilgili olduğundan, işlenmeleri çok daha sıkı kurallara bağlanmıştır. Anayasa ile de güvence altına alınan kişisel verilerin korunması hakkı, sağlık verileri söz konusu olduğunda daha da hassas bir nitelik kazanmaktadır. Kanuna göre, özel nitelikli kişisel verilerin ilgili kişinin açık rızası olmaksızın işlenmesi yasaktır.
Sigorta Şirketlerinin Veri Taleplerinin Dayanağı Nedir?
Sigorta şirketleri, sigorta sözleşmesi akdederken veya bir tazminat talebini değerlendirirken, sigortalının sağlık durumu hakkında doğru ve eksiksiz bilgiye sahip olmak ister. Bu, “riziko değerlendirmesi” olarak adlandırılan ve poliçe primlerinin ve teminat kapsamının belirlenmesinde kritik rol oynayan bir süreçtir. Şirketler, bu değerlendirmeyi yapabilmek için sigortalı adayının veya sigortalının geçmiş sağlık verilerine ihtiyaç duyar. İşte bu noktada E-Nabız verileri devreye girmektedir.
- Açık Rıza Zorunluluğu: Sigorta şirketlerinin E-Nabız gibi bir sistem üzerinden kişisel sağlık verilerine erişebilmesi için temel ve vazgeçilmez koşul, sigortalının “açık rızası”dır. Bu rıza, belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan bir onaydır. Sigorta şirketinin, poliçe tesisi veya hasar ödemesi gibi hizmetleri sunmayı açık rıza verilmesi şartına bağlaması, Kişisel Verileri Koruma Kurulu (KVKK) tarafından hukuka aykırı bulunmamaktadır.
- Bilgilendirme Yükümlülüğü: Sigorta şirketi, veri talebinde bulunurken, hangi verileri, ne amaçla, ne kadar süreyle işleyeceğini ve bu verilerin kimlerle paylaşılabileceğini sigortalıya net bir şekilde açıklamakla yükümlüdür. Bu, KVKK’nın “aydınlatma yükümlülüğü”nün bir gereğidir.
Yargı ve Kurul Kararları Ne Diyor?
Yargıtay’ın yerleşik içtihatlarında ve Kişisel Verileri Koruma Kurulu’nun kararlarında, özel nitelikli kişisel verilerin işlenmesinde “açık rıza”nın önemi sürekli olarak vurgulanmaktadır. Sigorta sözleşmeleri gibi güvene dayalı ilişkilerde dahi, kişilerin en mahrem bilgileri olan sağlık verilerinin, rızaları olmaksızın alınması ve işlenmesi hukuka aykırı kabul edilmektedir. Hiç kimse, kanunda belirtilen zorunlu haller dışında, geçmiş sağlık verilerinin dökümünü üçüncü kişilere sunmaya veya göstermeye zorlanamaz. Sigorta şirketlerinin bu verilere erişimi, ancak güvenli hatlar üzerinden ve belirli kurallar çerçevesinde mümkün olabilmektedir.
Sigortalıların Hakları Nelerdir?
Sigortalılar, kişisel sağlık verileri üzerinde geniş haklara sahiptir. Bu hakların başında, verilen açık rızayı her zaman geri çekme hakkı gelir. Rızanın geri çekilmesi, o andan itibaren sigorta şirketinin veri işleme faaliyetini durdurmasını gerektirir. Ancak bu durum, rıza geri çekilmeden önce yapılan işlemleri hukuka aykırı hale getirmez. Sigortalılar ayrıca;
- Kişisel sağlık verilerinin işlenip işlenmediğini öğrenme,
- Verileri işlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Verilerin silinmesini veya yok edilmesini isteme
gibi haklara da sahiptirler. Vatandaşlar, e-Nabız sistemi üzerinden sigorta şirketleriyle veri paylaşımı için kendileri bir paylaşım kodu üreterek süreyi ve kapsamı belirleyebilmektedir.
Sonuç ve Değerlendirme
Sonuç olarak, sigorta şirketlerinin E-Nabız verilerini doğrudan ve keyfi bir şekilde isteme yetkisi bulunmamaktadır. Bu verilerin talep edilebilmesi ve işlenebilmesi için tek hukuki dayanak, sigortalının aydınlatılmış ve özgür iradesiyle verdiği açık rızadır. Sigortalıların ve hastaların, bu rızayı vermeden önce sigorta şirketinin aydınlatma yükümlülüğünü eksiksiz yerine getirdiğinden emin olmaları ve hangi verilerinin ne amaçla talep edildiğini dikkatle incelemeleri büyük önem taşımaktadır. Unutulmamalıdır ki, kişisel sağlık verileri en temel mahremiyet alanıdır ve korunması Anayasal bir haktır.
“`

Anahtar Kelime : E-Nabız sigorta verileri

