Sağlık sektörü, teknolojinin gelişmesiyle birlikte dijitalleşme sürecini hızla tamamlamış ve hasta verilerinin elektronik ortamlarda saklanması standart hale gelmiştir. Ancak bu durum, hasta mahremiyetinin korunması ihtiyacını her zamankinden daha kritik bir noktaya taşımıştır. Bir hastane çalışanının, görevi gereği olmaksızın veya yetkisi dışında bir hastanın tıbbi kayıtlarını, tahlil sonuçlarını ya da kişisel bilgilerini incelemesi, hem hukuki hem de cezai açıdan ciddi yaptırımları beraberinde getirmektedir. Türk hukuk sisteminde özel hayatın gizliliği ve kişisel verilerin korunması anayasal güvence altındadır.
Kişisel Verilerin Korunması Kanunu (KVKK) Açısından Durum
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, sağlık verileri “özel nitelikli kişisel veri” sınıfındadır. Kanun, bu hassas verilerin işlenmesini ve bunlara erişilmesini çok sıkı şartlara bağlamıştır. Hastanın açık rızası olmaksızın ya da kanuni bir zorunluluk bulunmaksızın yetkisiz bir personelin bu verilere erişmesi açık bir kanun ihlalidir. Bu durum, sağlık kuruluşunun veri güvenliğini sağlama yükümlülüğünü ihlal ettiğini gösterir ve Kişisel Verileri Koruma Kurulu tarafından kuruluşa idari para cezası uygulanmasına yol açabilir.
Türk Ceza Kanunu (TCK) Kapsamında Cezai Sorumluluk
Hastane çalışanının yetkisiz şekilde hasta kaydı görmesi, yalnızca idari bir ihlal değil, aynı zamanda Türk Ceza Kanunu kapsamında bir suçtur. TCK’nın 136. maddesinde düzenlenen “Verileri Hukuka Aykırı Olarak Verme veya Ele Geçirme” suçu bu kapsamda değerlendirilir. Kanuna göre, kişisel verileri hukuka aykırı olarak ele geçiren kişi iki yıldan dört yıla kadar hapis cezası ile cezalandırılır. Eylemi gerçekleştiren kişi bir kamu görevlisiyse veya görevin verdiği nüfuz kötüye kullanılarak yapılmışsa, TCK’nın 137. maddesi uyarınca verilecek ceza yarı oranında artırılmaktadır. Yargıtay’ın yerleşik içtihatlarında da belirtildiği üzere, sırf merak saikiyle dahi olsa sisteme girip verileri incelemek bu suçun unsurlarını oluşturur.
İş Hukuku Yönünden Fesih Süreci
Yetkisiz hasta verisi sorgulayan bir sağlık çalışanının iş sözleşmesi, işveren tarafından haklı nedenle derhal feshedilebilir.
Tazminatsız Derhal Fesih Hakkı
4857 sayılı İş Kanunu’nun 25. maddesinin II. fıkrasının (e) bendi uyarınca, işverenin güvenini kötüye kullanmak veya sırları ifşa etmek gibi doğruluk ve bağlılığa uymayan davranışlar sergileyen çalışanın iş sözleşmesi kıdem ve ihbar tazminatı ödenmeksizin feshedilir. Tıbbi kayıtların yetkisizce incelenmesi, bu kapsamda değerlendirilir.
Yargıtay’ın Konuya Yaklaşımı
Yargıtay’ın yerleşik içtihatlarında da açıkça belirtildiği üzere, sağlık personellerinin görev tanımları dışındaki kişilerin (eski eş, komşu, ünlü kişiler vb.) tıbbi kayıtlarına erişmesi doğruluk ve bağlılık kuralına aykırılık teşkil eder. Yüksek mahkeme, bu durumlarda tazminatsız fesih işlemlerini hukuka uygun bulmaktadır.
Tazminat Sorumluluğu ve Rücu İlişkisi
Verilerine hukuka aykırı şekilde erişilen hastaların maddi ve manevi tazminat talep etme hakları saklıdır.
Maddi ve Manevi Tazminat
6098 sayılı Türk Borçlar Kanunu’nun 49. maddesinde düzenlenen haksız fiil sorumluluğu gereğince, hukuka aykırı eylemiyle başkasına zarar veren kişi bu zararı gidermekle yükümlüdür. Özel hayatın gizliliğinin ihlal edilmesi, kişide yarattığı manevi sarsıntı nedeniyle manevi tazminat davasına konu olur.
Hastanenin Rücu Hakkı
Türk Borçlar Kanunu’nun 66. maddesinde yer alan “adam çalıştıranın sorumluluğu” ilkesine göre, hastane yönetimi hastaya karşı doğrudan sorumludur. Ancak hastane, hastaya ödemek zorunda kaldığı tazminatı, kusurlu çalışanına rücu ederek geri talep edebilir.
Hastaların ve Hekimlerin Dikkat Etmesi Gereken Hususlar
Sağlık hizmetlerinin güvenilir bir şekilde yürütülebilmesi için tarafların yasal hak ve yükümlülüklerini bilmesi büyük önem taşımaktadır:
- Hastalar İçin: Tıbbi kayıtlarına yetkisiz erişim sağlandığından şüphelenen hastalar, hastane yönetiminden sisteme giriş log kayıtlarını (erişim geçmişini) talep edebilir, KVKK Kuruluna şikayette bulunabilir veya Cumhuriyet Başsavcılığına suç duyurusu yapabilirler.
- Sağlık Çalışanları ve Hekimler İçin: Tedavi ilişkisi bulunmayan hiçbir hastanın dosyası merak veya kişisel ilişkiler sebebiyle açılmamalıdır. Ortak bilgisayar ve kullanıcı şifreleri kesinlikle başkalarıyla paylaşılmamalı, her işlem kişisel kullanıcı hesabı üzerinden gerçekleştirilmelidir.
Sonuç olarak, dijital sağlık sistemlerinde bırakılan her dijital iz kayıt altına alınmaktadır. Hastane çalışanlarının yetkisiz veri incelemesi yapması, meslek hayatlarının sonlanmasına, ağır maddi tazminatlara ve hapis cezalarına yol açabilecek kadar ciddi hukuki sonuçlar doğurmaktadır.

Anahtar Kelime : hasta kaydi ihlali

