Kişisel Sağlık Verilerinin Korunması
Kişisel Sağlık Verilerinin Korunması Konusunda Genel İlkeler
Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:
- Hukuka ve dürüstlük kurallarına uygun olma,
- Doğru ve gerektiğinde güncel olma,
- Belirli, açık ve meşru amaçlar için işlenme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İşlendikleri amaç için gerekli olan süre kadar muhafaza edilme,
Hiç kimse, sağlık hizmeti sunumu için gerekli olan durumlar haricinde geçmiş sağlık verilerinin dökümünü sunmaya veya göstermeye zorlanamaz.
Sağlık hizmeti sunucuları tarafından; banko, gişe ve masa gibi bölümlerde yetkisi olmayan kişilerin yer almasını önleyecek ve aynı anda yakın konumda hizmet alanların birbirlerine ait kişisel verileri duymalarını, görmelerini, öğrenmelerini veya ele geçirmelerini engelleyecek nitelikte gerekli fiziki, teknik ve idari tedbirler alınır.
Sağlık hizmeti sunucuları, tahlil ve tetkik sonuçları gibi hastaya ait kişisel sağlık verilerini içeren basılı materyal üzerinde gerekli kısmî kimliksizleştirme veya maskeleme tedbirlerini uygular ve söz konusu materyalin yetkisiz kişilerin eline geçmesi hâlinde kime ait olduğunun tespit edilmesini zorlaştıracak diğer tedbirleri alır.
İlgili Kişinin Hakları
Kişisel verisi işlenen kişinin, veri sorumlusuna karşı sahip olduğu haklar Kişisel Verilerin Korunması Kanununun 11.maddesinde düzenlenmiştir. Buna göre ilgili kişi, veri sorumlusunda başvurarak kendisiyle ilgili;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinebileceği, yok edilebileceği veya anonim hâle getirilebileceği,
- Kişisel verilerin aktarıldığı üçüncü kişilere kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini bildirilmesini isteme,
- Kişisel verilerin aktarıldığı üçüncü kişilere kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesinin bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Bayar Hukuk Bürosu kurucusu Avukat Hüseyin BAYAR, Kişisel Verilerin Korunması Kanununa uygunluğun sağlanması için Sağlık Hizmetleri Temel Kanunu kapsamında çıkarılmış KSVH Yönetmelik hükümleri çerçevesinde kişisel sağlık verilerinin korunması hakkında kaleme almıştır.