Diş Klinikleri İçin KVKK Kontrol Listesi

Diş kliniği hasta verileri güvenlik kontrolü kvkk diş kliniği

Günümüzde diş klinikleri, yalnızca ağız ve diş sağlığı hizmeti sunan tıp merkezleri olmanın ötesinde, her gün yüzlerce hastaya ait hassas tıbbi verileri işleyen birer veri sorumlusu konumundadır. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, hastaların geçmiş tedavileri, röntgen filmleri, anamnez formları ve hatta iletişim bilgileri “özel nitelikli kişisel veri” statüsünde kabul edilir. Bu verilerin hukuka aykırı şekilde işlenmesi, yetkisiz kişilerle paylaşılması veya yeterince korunmaması durumunda diş hekimleri ciddi idari, hukuki ve cezai yaptırımlarla karşı karşıya kalabilmektedir. Bu nedenle, diş kliniklerinin hukuki güvenliğini sağlamak adına kapsamlı bir KVKK kontrol listesi uygulaması hayati önem taşımaktadır.

Diş Kliniklerinde İşlenen Verilerin Hukuki Niteliği

6698 sayılı Kanun’un 6. maddesinde özel nitelikli kişisel veriler sınırlı sayıda sayılmıştır. Kişilerin sağlığına ilişkin her türlü bilgi bu koruma şemsiyesi altındadır. Diş hekimlerinin tedavi öncesinde aldığı anamnez formları, hastanın sistemik rahatsızlıkları, kullandığı ilaçlar, diş röntgenleri ve klinik içi çekilen ağız içi/dışı fotoğraflar doğrudan sağlık verisi niteliğindedir. Sağlık verilerinin işlenmesi, kural olarak ilgili kişinin açık rızasına tabidir. Ancak kanunda belirtilen kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi gibi istisnai hallerde sır saklama yükümlülüğü altında bulunan hekimler tarafından açık rıza aranmaksızın da bu veriler işlenebilir. Yine de kliniğin idari, finansal ve tanıtım süreçlerinde veri işleme faaliyetleri için mutlaka hukuka uygun mekanizmalar kurulmalıdır.

Diş Klinikleri İçin Adım Adım KVKK Kontrol Listesi

Diş hekimlerinin ve klinik yöneticilerinin yasal sorumluluklarını eksiksiz yerine getirmesi ve olası yaptırımlardan kaçınması için uygulaması gereken temel adımlar şunlardır:

1. Aydınlatma Yükümlülüğünün Yerine Getirilmesi

6698 sayılı Kanun’un 10. maddesi uyarınca, veri sorumlusu olan diş hekimleri, hastalarını kişisel verilerinin hangi amaçla işleneceği, kimlere aktarılabileceği, toplama yöntemi, hukuki sebebi ve kanuni hakları konusunda bilgilendirmekle yükümlüdür. Bu kapsamda her hasta için kolayca erişilebilir ve anlaşılır bir “Hasta Aydınlatma Metni” hazırlanmalı, fiziksel ortamda veya dijital ekranlar aracılığıyla hastanın bilgisine sunulmalıdır. Aydınlatma yükümlülüğü, açık rıza alma sürecinden bağımsız ve tek taraflı bir beyandır.

2. Açık Rıza Formlarının Doğru Yapılandırılması

Sağlık verileri özel nitelikli veri olduğundan, aydınlatma yükümlülüğünün ötesinde belirli durumlarda hastanın açık rızasının alınması zorunludur. Özellikle klinikte çekilen öncesi/sonrası (before/after) fotoğraflarının sosyal medyada veya web sitesinde paylaşılması, ticari elektronik ileti gönderilmesi ya da verilerin bulut tabanlı yabancı yazılımlarda saklanması (yurt dışına aktarım) gibi durumlarda, aydınlatma metninden bağımsız, özgür iradeye dayanan ve belirli bir konuya ilişkin “Açık Rıza Formu” imzalatılmalıdır. Yargıtay’ın yerleşik içtihatlarında da vurgulandığı üzere, hastanın açık rızası olmaksızın tıbbi görüntülerin paylaşılması, kişisel verileri hukuka aykırı olarak yayma suçunu oluşturabilmektedir.

3. VERBİS Kayıt Yükümlülüğünün Kontrol Edilmesi

Kişisel Verileri Koruma Kurulu kararları doğrultusunda, ana faaliyeti özel nitelikli kişisel veri işlemek olan diş hekimleri ve klinikler, çalışan sayısı veya yıllık mali bilanço kriterine bakılmaksızın Veri Sorumluları Sicil Bilgi Sistemi’ne (VERBİS) kayıt olmakla yükümlü tutulabilmektedir. Sorumluluk kapsamındaki kliniklerin yasal süreler içinde VERBİS kaydını tamamlamış olması ve veri envanteri hazırlaması gerekmektedir.

4. Fiziki ve Dijital Veri Güvenliğinin Sağlanması

Kliniklerde muhafaza edilen hasta dosyaları, röntgen kartotekleri ve protokol defterleri gibi fiziki arşivler kilitli dolaplarda saklanmalı ve yetkisiz kişilerin erişimi engellenmelidir. Dijital ortamda kullanılan diş hekimliği otomasyon yazılımları, bilgisayarlar ve sunucular ise güçlü şifreleme yöntemleri, antivirüs yazılımları ve güncel güvenlik duvarları ile korunmalıdır. Hastaların verilerine yalnızca ilgili tedavi sürecinde görev alan yetkili personelin erişebilmesi sağlanmalıdır.

5. Personel Eğitimi ve Gizlilik Taahhütnameleri

Klinikte görev yapan sekreter, asistan ve diğer yardımcı personelin KVKK konusunda eğitilmesi yasal bir zorunluluktur. Çalışanların hasta verilerinin gizliliği konusunda farkındalığının artırılması amacıyla iş sözleşmelerine gizlilik hükümleri eklenmeli veya ayrı birer gizlilik taahhütnamesi imzalatılmalıdır.

İhlal Durumunda Karşılaşılabilecek Hukuki Riskler

Diş kliniklerinin KVKK uyum süreçlerini ihmal etmesi durumunda ciddi yaptırımlar söz konusu olabilmektedir. Kişisel Verileri Koruma Kurumu tarafından uygulanan idari para cezalarının yanı sıra, 5237 sayılı Türk Ceza Kanunu’nun 136. ve devamı maddelerinde düzenlenen “Kişisel Verileri Hukuka Aykırı Olarak Verme veya Ele Geçirme” suçu kapsamında cezai sorumluluk doğabilmektedir. Ayrıca, verilerin yetkisiz kişilerin eline geçmesi veya rızasız paylaşılması durumunda, hastaların 6098 sayılı Türk Borçlar Kanunu’nun genel hükümleri çerçevesinde maddi ve manevi tazminat davası açma hakları saklıdır. Yargıtay ve Anayasa Mahkemesi kararlarında da bireylerin kişisel verilerinin korunmasını isteme hakkının anayasal bir hak olduğu ve bu hakkın ihlalinin tazminat yükümlülüğü doğuracağı açıkça ifade edilmektedir.

Sonuç

Diş kliniklerinde KVKK uyumu sadece yasal bir zorunluluk değil, aynı zamanda hekim-hasta ilişkisindeki güven bağının korunması için de temel bir gerekliliktir. Yukarıda belirtilen kontrol listesi doğrultusunda eksikliklerin tespit edilmesi ve bir sağlık hukuku uzmanı eşliğinde klinik süreçlerinin mevzuata uygun hale getirilmesi, olası hukuki ve mali riskleri asgariye indirecektir.

Diş kliniği hasta verileri güvenlik kontrolü
Anahtar Kelime : kvkk diş kliniği

Bir Cevap Yazın

Bu sayfanın içeriğini kopyalayamazsınız