Sağlık Verisi İhlalinde Maddi ve Manevi Tazminat

Sağlık verisi ihlali tazminat süreci veri ihlali tazminat

Teknolojinin gelişmesiyle birlikte sağlık sektöründe dijitalleşme hız kazanmış, hasta kayıtları ve tahlil sonuçları elektronik ortamlarda saklanmaya başlanmıştır. Ancak bu durum, sağlık verilerinin güvenliği riskini de beraberinde getirmektedir. Kişilerin en mahrem bilgileri arasında yer alan sağlık verilerinin yetkisiz kişilerce ele geçirilmesi, paylaşılması veya ifşa edilmesi ciddi birer veri ihlalidir. Türk hukukunda sağlık verisi ihlaline uğrayan hastaların maddi ve manevi tazminat talep etme hakkı bulunmaktadır. Bu yazıda, sağlık verisi ihlallerinin hukuki boyutunu, tazminat şartlarını ve yargı organlarının konuya yaklaşımını inceleyeceğiz.

Sağlık Verisi Nedir ve Neden Özeldir?

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, kişilerin sağlık verileri sıradan kişisel verilerden ayrı tutularak “özel nitelikli kişisel veri” olarak kabul edilmiştir. Kanun’un 6. maddesine göre, özel nitelikli kişisel verilerin ilgilinin açık rızası olmaksızın işlenmesi yasaktır. Sağlık verileri, kişinin bedensel ve ruhsal sağlığına ilişkin her türlü bilgiyi kapsar. Bu verilerin hukuka aykırı şekilde ifşa edilmesi, bireyin sosyal ve mesleki hayatında telafisi güç zararlara yol açabileceğinden, yasa koyucu bu verilerin korunmasına büyük önem vermiştir.

Sağlık Verisi İhlalinde Tazminat Türleri

Maddi Tazminat Talebi ve Şartları

Veri ihlali nedeniyle somut bir ekonomik kayba uğrayan kişiler, maddi tazminat davası açabilirler. Maddi tazminat talebinin hukuki dayanağını KVKK’nın 11. maddesi ile 6098 sayılı Türk Borçlar Kanunu’nun (TBK) haksız fiil sorumluluğunu düzenleyen 49. maddesi oluşturur. Bir hastanın sağlık verilerinin sızdırılması sebebiyle işinden olması, ticari itibarının zarar görmesi veya ihlalin sonuçlarını ortadan kaldırmak için harcamak zorunda kaldığı masraflar maddi zarar kapsamındadır. Maddi tazminata hükmedilebilmesi için hukuka aykırı bir ihlal, somut bir zarar ve ihlal ile zarar arasında uygun illiyet bağının bulunması şarttır.

Manevi Tazminat ve Kişilik Haklarının Korunması

Sağlık verilerinin rıza dışı paylaşılması, bireyin en temel haklarından olan “özel hayatın gizliliği” ve “kişilik haklarını” doğrudan zedeler. TBK m. 58 uyarınca, kişilik hakkı hukuka aykırı olarak saldırıya uğrayan kişi, uğradığı manevi zarara karşılık manevi tazminat talep edebilir. Sağlık verisi ihlalinde manevi tazminat davası açılabilmesi için somut bir finansal kayıp yaşanması gerekmez. Kişinin duyduğu derin üzüntü, utanç, kaygı veya toplum içindeki saygınlığının zedelenmesi manevi zararın varlığı için yeterlidir. Örneğin, özel bir tıbbi durumun ifşası, kişinin sosyal çevresinde dışlanmasına ve ağır bir psikolojik yıkım yaşamasına sebep olabilir.

Yargıtay ve Anayasa Mahkemesi’nin Yaklaşımı

Yargıtay’ın yerleşik içtihatlarında ve Anayasa Mahkemesi’nin (AYM) bireysel başvuru kararlarında, sağlık verilerinin gizliliği Anayasa’nın 20. maddesinde düzenlenen “özel hayatın gizliliği” hakkının ayrılmaz bir parçası olarak kabul edilmektedir. Yüksek mahkemelerin kararlarına göre, sağlık kuruluşlarının ve hekimlerin sır saklama yükümlülüğü hukuki bir zorunluluktur. Yargıtay, hastanın rızası olmaksızın tıbbi kayıtların üçüncü kişilerle paylaşılmasını doğrudan kişilik haklarına saldırı olarak nitelendirmekte ve manevi tazminata hükmedilmesi yönünde kararlar vermektedir. Benzer şekilde AYM, devletin bireylerin kişisel verilerini koruma hususundaki pozitif yükümlülüğünü ihlal ettiği gerekçesiyle hak ihlali kararları vermektedir.

Hekimler ve Sağlık Kuruluşları İçin Risk Yönetimi

Sağlık hizmeti sunan hekimler ve hastaneler, KVKK’nın 12. maddesi gereğince veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almakla yükümlüdür. Olası tazminat davalarının önüne geçebilmek için şu önlemler alınmalıdır:

  • Aydınlatma ve Açık Rıza Süreçleri: Hastanın sağlık verileri işlenirken mutlaka KVKK kurallarına uygun aydınlatma yapılmalı ve kanuni istisnalar dışında hastanın açık rızası alınmalıdır.
  • Erişim ve Yetkilendirme Kontrolleri: Hasta dosyalarına ve dijital sistemlere sadece yetkili personelin erişebilmesi sağlanmalı, erişim log kayıtları düzenli olarak tutulmalıdır.
  • Teknik ve Siber Güvenlik Önlemleri: Dijital altyapılar güncel siber güvenlik sistemleri ile korunmalıdır. Teknik önlemlerin alınmaması, yargılama aşamasında sağlık kuruluşunun ağır kusurlu sayılmasına yol açabilir.

Sonuç

Sağlık verilerinin ihlali, hem hastalar açısından telafisi güç manevi ve maddi yıkımlara yol açmakta hem de hekimler ve sağlık kuruluşları için ciddi tazminat yükümlülükleri doğurmaktadır. Bu nedenle, yasal düzenlemelere harfiyen uyulması ve veri güvenliği tedbirlerinin en üst düzeyde alınması her iki tarafın haklarının korunması açısından hayati önem taşımaktadır.

Sağlık verisi ihlali tazminat süreci
Anahtar Kelime : veri ihlali tazminat

Bir Cevap Yazın

Bu sayfanın içeriğini kopyalayamazsınız