product 1
  • ANASAYFA(current)
  • AVUKATLIK
  • DANIŞMANLIK
  • AVUKATA SOR
  • MAKALELER
  • KURUMSAL
  • İLETİŞİM
Büyükşehir Mh. Cumhuriyet Cd. No:1 Ekinoks RezidansE-2 Blk K.8 D.50 Beylikdüzü / İSTANBUL
0 (212) 872 44 24info@bayar.av.tr
product 1
  • ANASAYFA(current)
  • AVUKATLIK
  • DANIŞMANLIK
  • AVUKATA SOR
  • MAKALELER
  • KURUMSAL
  • İLETİŞİM
Kişisel Sağlık Verilerinin Korunması

Kişisel Sağlık Verilerinin Korunması

Kimliği belirli ya da belirlenebilir gerçek kişinin fiziksel ve ruhsal sağlığına ilişkin her türlü bilgi ile kişiye sunulan sağlık hizmetiyle ilgili bilgiler kişisel sağlık verisi olarak adlandırılmaktadır. 

Kişisel sağlık verisi işleyen özel hukuk gerçek ve tüzel kişileri ile kamu hukuku tüzel kişilerinin kişisel verilerin korunması konusunda aynı hükümlere tabidir. Kişisel sağlık verisinin korunması ile alakalı düzenlemelere geçmeden önce teknik ifadelerin tanımlanmasının faydalı olacağı kanaatindeyiz. 

Ücretsiz olarak veya hazırlanma maliyetini geçmeyecek şekilde internet üzerinden herkesin erişimine sunulan, üzerinde herhangi bir fikri mülkiyet hakkı bulunmayan ve herhangi bir amaçla serbestçe kullanılabilen, makineler tarafından okunabilen ve böylelikle diğer veriler ve sistemlerle birlikte çalışabilen, anonim hale getirilmiş veri, açık veri olarak ifade edilir. 

Açık veri haline getirilen sağlık verisi, açık sağlık verisi olarak ifade edilir. 

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi, anonim hale getirme olarak ifade edilir. 

İlgili kişilerin sağlık verilerine kendilerinin, hekimlerin veya yetki verdikleri üçüncü kişilerin erişimini sağlayan, e-Devlet uygulamalarına uygun olarak Bakanlıkça kurulan sistem, e-Nabız olarak adlandırılır. 

Kişisel verisi işlenen gerçek kişi, ilgili kişi olarak adlandırılır. 

Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler, ilgili kullanıcı olarak adlandırılır. 

Kişisel verilerin; kimliği belirli veya belirlenebilir gerçek kişiyle ilişkilendirilememesi için teknik ve idari tedbirlerin alınması şartıyla ve farklı bir ortamda muhafaza edilen diğer verilerle bir araya getirilmeksizin ilgili kişiyle ilişkilendirilemeyecek şekilde işlenmesin, kimliksizleştirme olarak adlandırılır. 

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi, kişisel veri olarak adlandırılır. 

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi sağlık verileri üzerinde gerçekleştirilen her türlü işlem, kişisel verilerin işlenmesi olarak adlandırılır.

Sağlık hizmetini sunan veya üreten gerçek kişiler ile kamu hukuku ve özel hukuk tüzel kişileri, sağlık hizmet sunucusu olarak adlandırılır. 

Kişisel sağlık verilerinin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi, veri sorumlusu olarak adlandırılır.

Kişisel Sağlık Verilerinin Korunması Konusunda Genel İlkeler

Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:

  •  Hukuka ve dürüstlük kurallarına uygun olma,
  • Doğru ve gerektiğinde güncel olma, 
  • Belirli, açık ve meşru amaçlar için işlenme, 
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma, 
  • İşlendikleri amaç için gerekli olan süre kadar muhafaza edilme, 

Hiç kimse, sağlık hizmeti sunumu için gerekli olan durumlar haricinde geçmiş sağlık verilerinin dökümünü sunmaya veya göstermeye zorlanamaz. 

Sağlık hizmeti sunucuları tarafından; banko, gişe ve masa gibi bölümlerde yetkisi olmayan kişilerin yer almasını önleyecek ve aynı anda yakın konumda hizmet alanların birbirlerine ait kişisel verileri duymalarını, görmelerini, öğrenmelerini veya ele geçirmelerini engelleyecek nitelikte gerekli fiziki, teknik ve idari tedbirler alınır. 

Sağlık hizmeti sunucuları, tahlil ve tetkik sonuçları gibi hastaya ait kişisel sağlık verilerini içeren basılı materyal üzerinde gerekli kısmî kimliksizleştirme veya maskeleme tedbirlerini uygular ve söz konusu materyalin yetkisiz kişilerin eline geçmesi hâlinde kime ait olduğunun tespit edilmesini zorlaştıracak diğer tedbirleri alır.

İlgili Kişinin Hakları

Kişisel verisi işlenen kişinin, veri sorumlusuna karşı sahip olduğu haklar Kişisel Verilerin Korunması Kanununun 11.maddesinde düzenlenmiştir. Buna göre ilgili kişi, veri sorumlusunda başvurarak kendisiyle ilgili;

  • Kişisel veri işlenip işlenmediğini öğrenme, 
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme, 
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, 
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, 
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • Kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinebileceği, yok edilebileceği veya anonim hâle getirilebileceği, 
  • Kişisel verilerin aktarıldığı üçüncü kişilere kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini bildirilmesini isteme, 
  • Kişisel verilerin aktarıldığı üçüncü kişilere kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesinin bildirilmesini isteme, 
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, 
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.

 Bayar Hukuk Bürosu kurucusu Avukat Hüseyin BAYAR, Kişisel Verilerin Korunması Kanununa uygunluğun sağlanması için Sağlık Hizmetleri Temel Kanunu kapsamında çıkarılmış KSVH Yönetmelik hükümleri çerçevesinde kişisel sağlık verilerinin korunması hakkında kaleme almıştır.

0 (212) 872 44 24
0 (552) 635 79 12
info@bayar.av.tr
Büyükşehir Mh. Cumhuriyet Cd. No:1 Ekinoks Rezidans E-2 Blok Kat:8 D:50 Beylikdüzü / İSTANBUL

AVUKATLIK HİZMETLERİMİZ

  • Aile Hukuku
  • Ceza Hukuku
  • Fikri ve Sinai Haklar Hukuku
  • İş Hukuku
  • Ticaret ve Şirketler Hukuku
  • Gayrimenkul ve İnşaat Hukuku
  • İdare Hukuku
  • Sigorta Ve Taşıma Hukuku
  • İcra ve İflas Hukuku
  • Tazminat Hukuku
  • Bankacılık ve Finans Hukuku

FAALİYET ALANLARI

Avukat Tutma, Avukata Vekalet ve Dava Süreçleri Hakkında Bilmeniz Gerekenler

HUKUK

Avukatlık Hizmetleri olarak Faaliyet Sunduğumuz Hukuk Alanları

DANIŞMANLIK

Danışmanlık Hizmetleri olarak Faaliyet Sunduğumuz Alanlar Hakkında

SIKÇA SORULANLAR

Avukat Tutma, Avukata Vekalet ve Dava Süreçleri Hakkında Bilmeniz Gerekenler

Bayar Hukuk Bürosu © Copyright 2021 | Tüm Hakları Saklıdır. Yasal Uyarı: Bu site Türkiye Barolar Birliği'nin Meslek Kurallarına ve Reklam Yasağı Kurallarına tabidir. Sitenin kendisi, logosu ve içeriği, reklam iş geliştirme ve benzeri amaçlar ile kullanılamaz. Bu web sitesine link yaratmak yasaktır. Web sitemizde yer alan bilgiler hukuki mütalaa veya tavsiye değildir.

Brunsia
ARA
SORU SOR
    [Kod-Menu-List]
  • [Kod-Menu-0-Adi]
      [Kod-Menu-0-Alt]
  • [Kod-Menu-1-Adi]
      [Kod-Menu-1-Alt]
  • [Kod-Menu-2-Adi]
  • \
  • [Kod-Adi]