Diş Muayenehanelerinde KVKK: Hasta Verileri Nasıl Korunmalıdır?

Hasta verileri gizliliği ve KVKK uyumu hasta verileri

Sağlık sektörü, bireylerin en hassas verilerinin işlendiği ve saklandığı alanların başında gelir. Diş muayenehaneleri de hastaların sadece genel kimlik bilgilerini değil, aynı zamanda tedavi geçmişleri, röntgen filmleri, kronik rahatsızlıkları ve alerjileri gibi doğrudan sağlık durumlarını içeren kritik verileri barındırır. Bu nedenle, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında diş hekimlerinin ve muayenehane çalışanlarının veri güvenliği konusunda çok sıkı yasal yükümlülükleri bulunmaktadır. Bu yazıda, diş muayenehanelerinde hasta verilerinin nasıl korunması gerektiğini hukuki ve pratik boyutlarıyla ele alacağız.

Diş Hekimliğinde “Özel Nitelikli Kişisel Veri” Kavramı

KVKK’nın 6. maddesinde “özel nitelikli kişisel veriler” sınırlı sayıda sayılmıştır. Kişilerin sağlık verileri de bu kategoride yer alır. Özel nitelikli veriler, öğrenilmesi halinde ilgili kişinin mağduriyetine veya ayrımcılığa maruz kalmasına yol açabilecek nitelikteki hassas bilgilerdir. Bir diş muayenehanesinde tutulan şu veriler sağlık verisi, dolayısıyla özel nitelikli kişisel veri kapsamındadır:

  • Hastanın ağız ve diş sağlığı geçmişi,
  • Kullanılan ilaçlar, sistemik hastalıklar ve alerji bilgileri,
  • Panoramik röntgenler, tomografi görüntüleri ve ağız içi fotoğraflar,
  • Uygulanan tedavi yöntemleri ve protez bilgileri.

Bu verilerin işlenmesi ve korunması, genel verilere kıyasla çok daha sıkı kurallara tabidir. Kanun koyucu, bu hassasiyeti korumak adına veri sorumlularına ağır sorumluluklar yüklemiştir.

Diş Hekimlerinin Yasal Yükümlülükleri Nelerdir?

Diş hekimleri, kendi muayenehanelerinde “veri sorumlusu” sıfatına sahiptir. Bu sıfat, hasta verilerinin yasalara uygun olarak elde edilmesini, işlenmesini, saklanmasını ve gerektiğinde imha edilmesini sağlama görevini yükler. Diş hekimlerinin yerine getirmesi gereken temel yükümlükler şunlardır:

1. Aydınlatma Yükümlülüğü

KVKK m. 10 uyarınca, veri sorumlusu olan diş hekimi, hastaya verilerinin hangi amaçla işleneceğini, kimlere aktarılabileceğini, veri toplama yöntemini ve hukuki sebebini açıklamakla yükümlüdür. Muayenehanelerde her hastaya tedavi öncesinde anlaşılır bir dille hazırlanmış bir Aydınlatma Metni sunulmalı ve bu sürecin gerçekleştiği belgelenmelidir.

2. Açık Rıza ve İstisnalar

Özel nitelikli kişisel verilerin işlenebilmesi için kural olarak hastanın açık rızası gerekir. Ancak KVKK m. 6/3 uyarınca; kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi amacıyla, sır saklama yükümlülüğü altındaki kişiler (hekimler) tarafından açık rıza aranmaksızın bu veriler işlenebilir. Dolayısıyla, doğrudan tedavi amacını aşan durumlar (örneğin hastanın öncesi/sonrası fotoğraflarının sosyal medyada paylaşılması veya reklam amaçlı kullanımı) için kesinlikle yazılı açık rıza alınması zorunludur.

3. Veri Güvenliğini Sağlama (İdari ve Teknik Tedbirler)

Diş hekimleri, hasta verilerinin hukuka aykırı olarak erişilmesini engellemek amacıyla gerekli teknik ve idari tedbirleri almak zorundadır:

  • Teknik Tedbirler: Bilgisayarlarda lisanslı yazılımların kullanılması, güçlü şifreleme yöntemleri, hasta takip programlarına yetkisiz erişimin engellenmesi ve verilerin güvenli sunucularda veya şifreli yedekleme ünitelerinde saklanması gerekir.
  • İdari Tedbirler: Muayenehane personeline KVKK eğitimlerinin verilmesi, personelle gizlilik sözleşmelerinin imzalanması ve hasta dosyalarının fiziksel olarak kilitli dolaplarda muhafaza edilmesi sağlanmalıdır.

Yasal Sorumluluk ve Yargıtay Yaklaşımı

KVKK kurallarına uyulmaması, diş hekimleri için ciddi hukuki, cezai ve idari yaptırımları beraberinde getirir. Kişisel Verileri Koruma Kurulu tarafından uygulanan yüksek idari para cezalarının yanı sıra, Türk Ceza Kanunu (5237 s. TCK m. 135-140) kapsamında kişisel verilerin hukuka aykırı olarak kaydedilmesi veya yayılması suç teşkil eder.

Ayrıca, Türk Borçlar Kanunu’nun (6098 s. TBK m. 49) haksız fiil sorumluluğu hükümleri gereğince, hastanın kişisel verilerinin sızdırılması veya izinsiz paylaşılması durumunda hekimin maddi ve manevi tazminat yükümlülüğü doğabilir. Yargıtay’ın yerleşik içtihatlarında da vurgulandığı üzere, hekim ile hasta arasındaki ilişki aynı zamanda bir güven ilişkisidir ve sır saklama yükümlülüğünün ihlali, hekimin özen borcuna aykırılık teşkil ederek tazminat sorumluluğunu doğrudan tetikler. Yargıtay, hastanın mahremiyet hakkının ve kişisel gelişim hakkının anayasal güvence altında olduğunu ve bu hakların ihlal edilmesinin ağır manevi tazminat sonuçları doğuracağını istikrarlı bir şekilde kabul etmektedir.

Sonuç

Diş muayenehanelerinde KVKK uyumu, sadece bir kanuni zorunluluk değil, aynı zamanda hasta-hekim ilişkisinin temelini oluşturan güven bağının korunması için hayati bir unsurdur. Teknik altyapının güçlendirilmesi, personelin bilinçlendirilmesi ve aydınlatma yükümlülüğünün eksiksiz yerine getirilmesi, olası hukuki uyuşmazlıkların önüne geçecektir. Unutulmamalıdır ki, bir hastanın dişini iyileştirmek kadar, onun mahremiyetini ve kişisel verilerini korumak da hekimlik mesleğinin ayrılmaz bir parçasıdır.

Hasta verileri gizliliği ve KVKK uyumu
Anahtar Kelime : hasta verileri

Bir Cevap Yazın

Bu sayfanın içeriğini kopyalayamazsınız