Kişisel sağlık verileri, bireylerin en mahrem bilgileri arasında yer alır ve bu verilerin korunması hem hasta hakları hem de hekimlerin mesleki sorumlulukları açısından büyük önem taşır. İzmir gibi büyük bir metropolde, sağlık hizmetlerinin yoğunluğu bu verilerin korunmasını daha da kritik hale getirmektedir. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), sağlık verilerini “Özel Nitelikli Kişisel Veri” olarak tanımlayarak bu alanda sıkı bir hukuki çerçeve çizmiştir. Bu yazıda, kişisel sağlık verilerinin ihlalinin ne anlama geldiği, KVKK kapsamında sağlık profesyonelleri ve kuruluşlarının sorumlulukları ve İzmir özelinde bu süreçlerin nasıl işlediği ele alınacaktır.
Kişisel Sağlık Verisi Ne Anlama Gelir?
Kişisel sağlık verisi, bir bireyin fiziksel ve ruhsal sağlığına ilişkin her türlü bilgiyi kapsar. Buna kişinin geçirdiği hastalıklar, kullandığı ilaçlar, tahlil sonuçları, genetik bilgileri, randevu geçmişi ve kendisine uygulanan tıbbi müdahaleler gibi tüm detaylar dahildir. Bu veriler, kişinin kimliğini belirli veya belirlenebilir kılan tüm unsurları içerdiğinden özel nitelikli kabul edilir ve işlenmesi genel kural olarak kişinin açık rızasına tabidir.
KVKK Kapsamında Sağlık Verilerinin İşlenmesi ve Korunması
6698 sayılı KVKK, özel nitelikli kişisel veriler arasında sayılan sağlık verilerinin işlenmesini katı kurallara bağlamıştır. Kanuna göre sağlık verileri, kural olarak ilgili kişinin “açık rızası” olmaksızın işlenemez. Ancak kanun, bu kurala bazı istisnalar getirmiştir. Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi gibi amaçlarla, sır saklama yükümlülüğü altında bulunan kişiler (hekimler, sağlık personeli) veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir. Veri sorumlusu konumundaki sağlık kuruluşları, bu verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemekle yükümlüdür.
Sağlık Verilerinin İhlali Hangi Durumlarda Söz Konusu Olur?
Kişisel sağlık verilerinin ihlali, çeşitli şekillerde ortaya çıkabilir. Bu durumlar hem hastalar hem de hekimler için ciddi hukuki sonuçlar doğurabilir. Başlıca ihlal senaryoları şunlardır:
- Hastanın sağlık bilgilerinin, rızası olmaksızın üçüncü kişilerle (aile üyeleri, işveren, sigorta şirketleri vb.) paylaşılması.
- Hastaya ait tahlil sonuçlarının veya tıbbi görüntüleme kayıtlarının yetkisiz kişiler tarafından ele geçirilmesi.
- Sağlık kuruluşunun dijital sistemlerine yapılan siber saldırılar sonucu hasta verilerinin sızdırılması.
- Hastanın tedavi bilgilerinin veya fotoğraflarının, rızası olmadan reklam veya tanıtım faaliyetlerinde kullanılması.
- Tıbbi kayıtların usulüne uygun saklanmaması nedeniyle kaybolması veya yok olması.
Veri İhlalinden Doğan Hukuki ve Cezai Sorumluluk
Kişisel sağlık verilerinin ihlali, sorumlular açısından hem hukuki hem de cezai yaptırımları gündeme getirir. Bu sorumluluklar, veri güvenliğini sağlamakla yükümlü olan sağlık kurumu ile işlemi gerçekleştiren personeli kapsayabilir.
Tazminat Sorumluluğu
Kişisel sağlık verilerinin hukuka aykırı olarak ifşa edilmesi, kişinin özel hayatının gizliliğini ve kişilik haklarını ihlal eder. Bu durumda, mağdur olan hasta, Türk Medeni Kanunu ve Türk Borçlar Kanunu’nun ilgili maddeleri uyarınca maddi ve manevi tazminat davası açma hakkına sahiptir. Yargıtay’ın yerleşik içtihatlarında da belirtildiği üzere, kişisel verilerin korunması hakkının ihlali, manevi tazminat gerektiren bir durum olarak kabul edilmektedir.
Cezai Sorumluluk
Türk Ceza Kanunu, kişisel verilerin hukuka aykırı olarak kaydedilmesi, verilmesi veya ele geçirilmesini suç olarak düzenlemiştir. Verilerin, özel nitelikli kişisel veri olan sağlık bilgisi olması durumunda, kanun daha ağır cezalar öngörmektedir. Bu fiilleri işleyen sağlık personeli veya yetkililer hakkında cezai soruşturma ve kovuşturma yapılabilir.
İdari Yaptırımlar
KVKK uyarınca, veri güvenliğine ilişkin yükümlülükleri yerine getirmeyen veri sorumlusu sağlık kuruluşları hakkında Kişisel Verileri Koruma Kurulu tarafından yüksek miktarlarda idari para cezaları uygulanabilmektedir. Bir ihlal yaşandığında, bunun 72 saat içinde Kurul’a bildirilmesi gibi yükümlülüklerin yerine getirilmemesi de ayrıca cezai yaptırıma tabidir.
İzmir’de Sağlık Verisi İhlali ve Hukuki Süreç
İzmir’de faaliyet gösteren hastaneler, tıp merkezleri, klinikler ve muayenehaneler, KVKK kapsamındaki tüm yükümlülüklere tabidir. Sağlık verilerinin ihlal edildiğini düşünen bir hasta, öncelikle veri sorumlusu olan sağlık kuruluşuna başvurarak durumun düzeltilmesini talep edebilir. Bu başvuruya olumsuz yanıt alınması veya hiç yanıt alınamaması durumunda Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkı vardır. Ayrıca, zarara uğrayan kişiler, İzmir’deki Asliye Hukuk Mahkemeleri’nde tazminat davası açabilirler.
Sonuç
Kişisel sağlık verilerinin korunması, Anayasa ile güvence altına alınmış temel bir haktır. KVKK, bu hakkın sınırlarını ve sorumluluklarını net bir şekilde ortaya koymaktadır. İzmir’deki sağlık profesyonelleri ve kuruluşları, veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almalı, personelini bu konuda düzenli olarak eğitmelidir. Hastalar ise kendi verilerinin takipçisi olmalı ve bir ihlal durumunda yasal haklarını kullanmaktan çekinmemelidir. Hukuki süreçlerin karmaşıklığı göz önüne alındığında, bu alanda uzman bir sağlık hukuku avukatından destek almak, hak kayıplarının önlenmesi açısından kritik öneme sahiptir.

Anahtar Kelime : saglik verileri kvkk

