E-Nabız Verilerine Usulsüz Erişim Sağlayan Sağlık Personeli

E-Nabız veri erişim yasağı

Dijitalleşen dünyada sağlık verilerinin elektronik ortamda saklanması ve yönetilmesi, hem hastalar hem de hekimler için büyük kolaylıklar sağlamaktadır. Türkiye’de bu alandaki en önemli platformlardan biri olan E-Nabız, kişisel sağlık kayıtlarına tek bir noktadan erişim imkanı sunmaktadır. Ancak bu sistemin sağladığı kolaylıklar, aynı zamanda ciddi bir sorumluluğu da beraberinde getirmektedir: veri mahremiyeti ve güvenliği. Sağlık personelinin, hastaların E-Nabız verilerine hukuka aykırı şekilde erişmesi, hem mesleki hem de hukuki açıdan ciddi sonuçlar doğuran bir ihlaldir.

Kişisel Sağlık Verilerinin Hukuki Niteliği ve Korunması

Kişisel sağlık verileri, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında “özel nitelikli kişisel veri” olarak kabul edilmektedir. Bu veriler, kişilerin fiziksel ve ruhsal sağlığına ilişkin her türlü bilgiyi içerir ve diğer kişisel verilere göre çok daha hassas bir korumaya tabidir. Anayasa’nın 20. maddesi ile güvence altına alınan özel hayatın gizliliği, kişisel sağlık verilerinin de korunmasını zorunlu kılar. Sağlık Bakanlığı tarafından yayımlanan Kişisel Sağlık Verileri Hakkında Yönetmelik de bu verilerin işlenmesi, saklanması ve erişimine ilişkin usul ve esasları net bir şekilde belirlemiştir.

E-Nabız Sistemine Erişim Kuralları Nelerdir?

E-Nabız sistemine erişim, temel olarak hastanın kendi kontrolündedir. Hastalar, E-Nabız hesapları üzerinden verilerine kimlerin erişebileceğini (örneğin sadece aile hekimi, muayene olduğu hekim veya tüm hekimler) belirleyen gizlilik tercihlerini yönetebilirler. Ancak, hastanın “Tüm Hekimler Verilerimi Görsün” seçeneğini işaretlemiş olması dahi, sağlık personeline bu verilere keyfi ve sınırsız bir erişim hakkı tanımaz. Bu izin, yalnızca tıbbi teşhis, tedavi ve bakım hizmetlerinin gerektirdiği durumlarla sınırlıdır. Sağlık hizmeti sunumuyla ilgili olmayan, “merak” veya üçüncü kişilerin talebi gibi gerekçelerle E-Nabız verilerine bakılması hukuka aykırıdır.

  • Sır Saklama Yükümlülüğü: Sağlık mesleği mensupları, mesleklerini icra ederken öğrendikleri hasta sırlarını saklamakla yükümlüdür. Bu yükümlülük, E-Nabız verilerini de kapsar.
  • Amaca Bağlılık İlkesi: Sağlık verileri, sadece toplanma amaçları olan teşhis ve tedavi süreçleri için kullanılabilir.
  • Yetkisiz Erişim Yasağı: Sağlık personeli, yalnızca tedavi sürecine dahil olduğu hastaların verilerine, hizmetin gerektirdiği ölçüde erişebilir.

Usulsüz Erişimin Hukuki ve Cezai Sonuçları

Bir sağlık personelinin, tedavi ilişkisi bulunmayan bir hastanın E-Nabız verilerine yetkisiz olarak erişmesi, ciddi hukuki, cezai ve disiplin sorumlulukları doğurur. Bu eylem, farklı kanunlar kapsamında birden fazla ihlal teşkil edebilir.

Türk Ceza Kanunu (TCK) Kapsamında Sorumluluk

E-Nabız verilerine usulsüz erişim, Türk Ceza Kanunu’nda düzenlenen suç tiplerini oluşturabilir. Özellikle TCK’nın 136. maddesinde yer alan “Verileri Hukuka Aykırı Olarak Verme veya Ele Geçirme” suçu bu durumda gündeme gelir. Bu suçun faili, iki yıldan dört yıla kadar hapis cezası ile cezalandırılabilir. Eğer bu suç, bir kamu görevlisi tarafından veya belirli bir meslek ve sanatın sağladığı kolaylıktan yararlanılarak işlenirse, verilecek ceza TCK’nın 137. maddesi uyarınca artırılır. Bu durum, sağlık personelinin sorumluluğunu daha da ağırlaştırmaktadır.

Kişisel Verilerin Korunması Kanunu (KVKK) Kapsamında Sorumluluk

Yetkisiz erişim, aynı zamanda KVKK’nın 12. maddesinde düzenlenen veri güvenliğine ilişkin yükümlülüklerin ihlali anlamına gelir. Kişisel Verileri Koruma Kurulu, bu tür ihlallerde ilgili sağlık kurumuna veya veri sorumlusuna yüksek miktarlarda idari para cezaları uygulama yetkisine sahiptir. Kurulun emsal kararlarında, hastanın erişim iznini geniş tutmasının hekimlere keyfi sorgulama hakkı vermediği ve hekim şifresinin yardımcı personelle paylaşılmasının dahi ciddi bir ihlal olduğu vurgulanmıştır.

Tazminat ve Disiplin Hukuku Sorumluluğu

Verileri usulsüz olarak incelenen hasta, bu durum nedeniyle uğradığı manevi zararlar için tazminat davası açma hakkına sahiptir. Yargıtay’ın yerleşik içtihatlarına göre, kişisel verilerin hukuka aykırı olarak ifşa edilmesi veya ele geçirilmesi, kişilik haklarına bir saldırı niteliğindedir ve manevi tazminatı gerektirir. Ayrıca, fiili gerçekleştiren sağlık personeli hakkında bağlı bulunduğu kurum tarafından disiplin soruşturması başlatılabilir ve bu soruşturma sonucunda uyarı, kınama, meslekten geçici veya kalıcı men gibi çeşitli disiplin cezaları verilebilir.

Sonuç ve Öneriler

E-Nabız gibi merkezi sağlık sistemleri, sağlık hizmetlerinin kalitesini artırırken, hasta mahremiyeti ve veri güvenliği konusunda tüm paydaşlara önemli sorumluluklar yüklemektedir. Sağlık personelinin, bu hassas verilere sadece mesleki gereklilikler ve hukuki sınırlar çerçevesinde erişmesi esastır. Usulsüz erişimin ağır hukuki ve cezai yaptırımları olduğu unutulmamalıdır. Hastaların da E-Nabız gizlilik ayarlarını düzenli olarak kontrol etmeleri ve şüpheli bir erişim tespit ettiklerinde derhal yasal yollara başvurmaları, haklarının korunması açısından büyük önem taşımaktadır.

“`
E-Nabız veri erişim yasağı
Anahtar Kelime : E Nabız usulsüz erişim

Bir Cevap Yazın

Bu sayfanın içeriğini kopyalayamazsınız