Özel Hastanede Hastanın Kayıt ve Tetkik Sonuçlarının Paylaşılması
1. Giriş: Özel Hastanede “Sonuçlarınızı Yakınınıza Söyleyelim mi?” Sorusu
Özel hastanelere başvuran hemen herkes, kayıt sırasında kimlik bilgilerinin, telefon numarasının, adresinin ve ödeme bilgileriyle birlikte hastalığına ilişkin tetkik sonuçlarının bir sistemde tutulduğunu biliyor. Ancak bu bilgilerin kimlerle, nasıl ve hangi hukuki dayanakla paylaşıldığı çoğu zaman belirsiz kalıyor.
- Tetkik sonuçlarının eşe, anne–babaya, işverene, sigorta şirketine verilmesi,
- Sonuçların SMS, e-posta veya WhatsApp üzerinden gönderilmesi,
- Hastane personelinin hastanın sağlık bilgilerine “gereğinden fazla” erişebilmesi,
gibi uygulamalar KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu), Kişisel Sağlık Verileri Hakkında Yönetmelik, Hasta Hakları Yönetmeliği ve ilgili diğer mevzuat çerçevesinde ciddi sorumluluklar doğuran süreçlerdir.
Bu makalede, özel hastanelerin hasta kayıtları ve tetkik sonuçlarını hangi şartlarda paylaşabileceğini, hangi sınırları aşmaması gerektiğini ve hastaların KVKK kapsamındaki haklarını detaylı şekilde ele alacağız.
2. KVKK ve Kişisel Sağlık Verilerinin Hukuki Niteliği
2.1. Kişisel veri ve özel nitelikli kişisel veri nedir?
6698 sayılı KVKK’ya göre kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Sağlık verileri ise Kanun’un 6. maddesinde sayılan “özel nitelikli kişisel veriler” arasında yer alır.
Özel nitelikli kişisel veriler; kişinin:
- sağlığı,
- cinsel hayatı,
- biyometrik verileri,
- genetik verileri
gibi bilgilerini içerir ve bu veriler daha sıkı koruma rejimine tabidir.
Dolayısıyla özel hastanede tutulan:
- hastanın tanısı,
- laboratuvar tetkik sonuçları,
- görüntüleme (MR, tomografi, röntgen vb.),
- epikriz raporları,
- reçeteler,
- hastanın kullandığı ilaçlar,
- ameliyat notları,
tamamı özel nitelikli kişisel sağlık verisidir.
2.2. Kişisel Sağlık Verileri Hakkında Yönetmelik
21.06.2019 tarihli Resmî Gazete’de yayımlanan Kişisel Sağlık Verileri Hakkında Yönetmelik, sağlık verilerinin işlenmesine ilişkin ayrıntılı kuralları düzenler.
Bu Yönetmelik:
- Sağlık verilerinin hangi ilkelere göre işleneceğini,
- Verilere kimlerin, hangi yetki düzeyinde erişebileceğini,
- Verilerin ne kadar süreyle saklanacağını,
- Merkezi sağlık veri sistemine (örneğin e-Nabız) veri aktarımını,
detaylandırır ve özel hastaneler dahil tüm sağlık hizmeti sunucularını bağlar.
3. Özel Hastanelerde Tutulan Hasta Kayıtları ve Tetkik Sonuçları Nelerdir?
Özel hastaneler, sundukları her sağlık hizmeti için hastaya ait çok sayıda veriyi sistemlerine işler. Bunlar genellikle:
- Kimlik ve iletişim bilgileri
- Ad–soyad, TCKN/pasaport numarası
- Adres, telefon, e-posta vb.
- Demografik veriler
- Doğum tarihi, cinsiyet, medeni hâl, meslek vb.
- Tıbbi kayıtlar
- Başvuru şikâyeti, anamnez,
- Muayene bulguları,
- Tetkik ve görüntüleme istemleri ve sonuçları,
- Konsültasyon notları, epikriz raporları.
- Mali ve idari veriler
- Ödeme bilgileri, sigorta bilgileri,
- SGK provizyon kayıtları,
- Fatura, makbuzlar.
- Elektronik erişim verileri
- Hasta portalı/e-Nabız giriş logları,
- Hastaneye ait mobil uygulamadaki işlemler.
Bu veriler, hem hasta hakları (mahremiyet, bilgi alma hakkı) hem de KVKK açısından koruma altındadır. Hasta Hakları Yönetmeliği’nde de hastanın özel hayatının ve sağlık bilgilerinin gizlilik içinde korunacağı açıkça vurgulanmıştır.
4. Hasta Verilerinin İşlenme ve Paylaşılma Şartları
4.1. KVKK’nın genel ilkeleri
KVKK m.4’e göre kişisel veriler işlenirken şu ilkelere uyulmalıdır:
- Hukuka ve dürüstlük kurallarına uygun olma
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlar için işlenme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme
Kişisel Sağlık Verileri Hakkında Yönetmelik de benzer şekilde, sağlık verilerinin ancak Kanun ve Yönetmelik’te öngörülen usul ve esaslara uygun olarak işlenebileceğini, işleme faaliyetinin amaçla sınırlı ve ölçülü olması gerektiğini düzenler.
4.2. Özel nitelikli sağlık verisinin işlenme şartları
KVKK m.6’ya göre sağlık verileri, kural olarak ilgili kişinin açık rızası ile işlenebilir; ancak aşağıdaki hâllerde açık rıza aranmaksızın da işlenebilir:
- Kamu sağlığının korunması,
- Koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
- Sağlık hizmetleri ile finansmanının planlanması ve yönetimi,
şartıyla ve sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.
Bu hüküm, özel hastanelerin:
- Hastaya teşhis koyabilmesi,
- Tedaviyi planlayabilmesi,
- SGK ve özel sigorta ile provizyon ve ödeme süreçlerini yürütebilmesi,
için sağlık verilerini ayrıca açık rıza almadan işleyebileceğini ifade eder. Ancak bu, “herkese her veri paylaşılabilir” anlamına gelmez; paylaşım zorunlu olan kişi ve kurumlarla, amaçla sınırlı olmak kaydıyla yapılmalıdır.
5. Özel Hastanede Tetkik Sonuçlarının Kimlerle Paylaşılabileceği
5.1. Hastanın kendisi
Tetkik sonuçlarının ve tıbbi belgelerin öncelikli muhatabı bizzat hastanın kendisidir. Hasta:
- Kimliğini ispat ederek,
- Hastanenin ilgili birimine başvurmak suretiyle,
tetkik sonuçlarını ve tıbbi belgelerini talep edebilir. Hastane, KVKK m.11 ve Hasta Hakları Yönetmeliği kapsamında hastanın bilgi alma ve dosyasını görme hakkını yerine getirmekle yükümlüdür.
5.2. Yasal temsilci (veli, vasi)
- Küçükler için anne–baba (velayet sahibi),
- Kısıtlılar için vasi,
hastanın yerine geçerek tetkik sonuçlarını talep edebilir. Bu durumda da paylaşım, yalnızca hukuken yetkili kişi ile yapılmalıdır. Örneğin boşanmış eşler bakımından velayet kendisinde olmayan ebeveyne çocukla ilgili tüm sağlık verilerinin verilmesi, dosya bazında değerlendirme gerektiren hassas bir konudur.
5.3. Hasta yakını (eş, anne, baba, kardeş vs.)
Günlük pratikte en çok sorun çıkan nokta burasıdır. Hastaneler bazen:
- Eş aradığında “sonuçlarınız çıkmış, şu tanınız var”,
- Anne–baba aradığında “kızınızın gebelik testi pozitif”,
gibi bilgileri telefonla paylaşabilmektedir.
Burada temel ilke şudur:
Hasta, açık rızası veya açık talimatı ile (örneğin “sonuçlarımı eşimle paylaşabilirsiniz” beyanı) belirli kişileri yetkilendirmedikçe, sağlık verileri aile bireyleriyle dahi paylaşılmamalıdır.
KVKK Kurulu’nun çeşitli kararlarında, sağlık verisinin yetkisiz üçüncü kişilerle paylaşılmasının idari para cezasına konu edilebildiği görülmektedir.
5.4. İşveren ile paylaşım
Bazı özel hastaneler, işyeri hekimliği veya anlaşmalı sağlık hizmetleri kapsamında işverenlere rapor ve tetkik sonuçları göndermek isteyebilmektedir. KVKK Kurulu, özellikle bağımlılık tedavisi gibi son derece hassas verilerin işverenle paylaşılmasını ağır ihlal olarak değerlendirmiştir.
Kural olarak:
- İşverene, çalışanın işe uygunluk durumunu bildiren sınırlı içerikli raporlar gönderilebilir (örneğin “işe uygundur / uygun değildir”).
- Sağlık durumunun ayrıntıları ve tetkik sonuçları, çalışanın açık rızası olmaksızın işverenle paylaşılmamalıdır.
5.5. Özel sigorta şirketleri ve SGK ile paylaşım
- SGK (Sosyal Güvenlik Kurumu) ile veri paylaşımı, sağlık hizmetinin finansmanı ve mevzuat gereği zorunlu olduğundan, ilgili Kanun ve ikincil düzenlemeler çerçevesinde yapılabilir.
- Özel sağlık sigortası şirketleri ile veri paylaşımı ise, çoğu zaman poliçe metinlerinde yer alan hükümler ve sigortalının rıza beyanı ile hukuki dayanak bulur; burada “ölçülülük” ve “amaçla sınırlı olma” ilkeleri çok önemlidir.
Tetkik sonuçlarının tamamının sigorta şirketi çalışanlarıyla paylaşılması yerine, tazminat talebinin değerlendirilmesi için zorunlu olan kısmın paylaşılması KVKK bakımından daha uyumlu bir yaklaşımdır.
5.6. Yargı mercileri, savcılık ve kolluk
Mahkemelerin veya savcılıkların talebi üzerine hasta dosyası ve tetkik sonuçlarının gönderilmesi, yasal yükümlülük kapsamında yapılır. Burada:
- Talep yazısının kapsamı,
- Dosyanın gizlilik derecesi,
- Mümkünse mühürlü/zarf içinde gönderim,
gibi yöntemlerle hem KVKK’ya hem de Hasta Hakları Yönetmeliği’ndeki mahremiyet hükümlerine uygun hareket edilmesi gerekir.
6. Elektronik Ortamda Paylaşım: SMS, E-Posta, WhatsApp, Hasta Portalları
6.1. SMS ve e-posta ile sonuç gönderimi
Birçok özel hastane, tetkik sonuçlarının hazır olduğunu SMS ile bildirirken, bazıları link üzerinden doğrudan sonuçları da gösterebilmektedir. Burada:
- SMS’in yanlış numaraya gitmesi,
- E-postanın üçüncü kişiler tarafından okunması,
gibi riskler veri ihlali anlamına gelebilir. Sağlık Bakanlığı’nın rehberlerinde “sehven başkasına iletilen kişisel veriler” başlığı altında bu tür durumların özel olarak ele alındığı görülmektedir.
Bu nedenle:
- Mesajda doğrudan tanı ve tetkik sonucunu yazmak yerine,
- Güvenli bir portala giriş için tek kullanımlık link veya doğrulama kodu göndermek,
daha güvenli bir yöntemdir.
6.2. WhatsApp ve benzeri mesajlaşma uygulamaları
WhatsApp gibi uygulamalar üzerinden:
- Laboratuvar sonuçlarının PDF olarak gönderilmesi,
- MR görüntülerinin paylaşılması,
uygulamada sıkça görülmektedir. Ancak bu tür uygulamalar, KVKK Kurulu kararlarında çoğu zaman gereksiz risk artırıcı yöntemler olarak ele alınmaktadır. Veri sorumlusu olan hastane:
- Uygulamanın uçtan uca şifrelemesi olsa bile,
- Verinin telefon ekranından üçüncü kişilerce görülmesi,
- Telefonun kaybolması veya çalınması,
gibi riskleri önlemekle yükümlüdür. Bu nedenle kurumsal, denetime açık ve log’lanabilir hasta portalları tercih edilmelidir.
6.3. Hasta portalları ve e-Nabız
Türkiye’de büyük ölçüde tüm kamu ve özel sağlık kuruluşları, verilerini Sağlık Bakanlığı’nın merkezi sağlık veri sistemine ve e-Nabız platformuna aktarmaktadır. Özel Hastaneler Yönetmeliği’ne göre, özel hastaneler tarafından kayıt altına alınan kişisel sağlık verileri, Bakanlıkça belirlenen usul ve esaslar çerçevesinde bu sisteme aktarılmak zorundadır.
Bu durumda:
- Hasta, e-Devlet üzerinden e-Nabız hesabına girerek, kendi tetkik sonuçlarını güvenli şekilde görebilir.
- Ancak hastanın e-Nabız şifresini ailesiyle paylaşması veya ekran görüntüsünü göndermesi, hastanın kendi tasarrufu olup, hastanenin sorumluluk alanı dışındadır.
7. Özel Hastanenin KVKK Kapsamındaki Yükümlülükleri
7.1. Veri güvenliği yükümlülüğü (KVKK m.12)
KVKK m.12 uyarınca veri sorumlusu (özel hastane):
- Kişisel verilerin hukuka aykırı olarak işlenmesini,
- Hukuka aykırı erişilmesini,
- Verilere zarar verilmesini,
önlemek amacıyla gerekli teknik ve idari tedbirleri almak zorundadır.
Bu kapsamda:
- Erişim yetkilerinin rol bazlı tanımlanması (her personel tüm dosyalara değil, sadece görev alanına giren kayıtlara erişebilmelidir),
- Yetkisiz erişim girişimlerinin loglanması ve denetlenmesi,
- Personelin periyodik KVKK ve hasta mahremiyeti eğitimlerinden geçirilmesi,
- Fiziksel arşivlerin kilit altında tutulması,
- Sistem ve yazılımların güncel tutulması,
zorunlu tedbirler arasındadır.
KVKK Kurulu’nun bir kararında, hastanedeki tüm poliklinik kayıt personeli ve doktorların, sistemdeki tüm hastaların verilerine kısıtlama olmaksızın erişebilmesi ciddi bir ihlal olarak değerlendirilmiş ve idari para cezası uygulanmıştır.
7.2. Aydınlatma yükümlülüğü
Hastane, veri işleme faaliyetinden önce veya en geç veri elde edilirken hastayı:
- Veri sorumlusunun kimliği,
- Verilerin hangi amaçla işleneceği,
- Kimlere ve hangi amaçla aktarılacağı,
- Toplama yöntemi ve hukuki sebebi,
- KVKK m.11 kapsamındaki hakları,
konularında aydınlatmak zorundadır. Uygulamada bu, genellikle “KVKK Aydınlatma Metni” ve “hasta onam formu” içerisinde yer alır.
7.3. Açık rıza gerektiren durumlar
Sağlık verilerinin işlenmesi, her zaman açık rızaya dayalı değildir; yukarıda belirtildiği gibi teşhis–tedavi süreçleri ve mevzuatta öngörülen hallerde açık rıza aranmaksızın işleme mümkündür. Ancak:
- Reklam ve tanıtım faaliyetleri,
- Hastanın fotoğrafının/ videosunun sosyal medya ve web sitesinde kullanılması,
- Sağlık verisinin işveren gibi üçüncü kişilere aktarımı,
gibi durumlar çoğu kez açık rızaya dayanmak zorundadır. KVKK Kurulu’nun 2023/787 sayılı kararında, bir özel hastanenin hastasına ait görüntüleri reklam amacıyla kullanması ağır bir ihlal olarak değerlendirilmiş ve idari para cezası uygulanmıştır.
8. KVKK Kurul Kararları Işığında Sağlık Verilerinin Paylaşılması
KVKK Kurulu’nun kararları, özel hastanelerin nasıl hareket etmesi gerektiğine dair önemli içtihat niteliği taşır:
- 2018/143 sayılı karar: Eczanenin, hastanın ilaç kullanım bilgilerini üçüncü kişilerle paylaşması ihlal olarak değerlendirilmiş, sağlık verilerinin son derece hassas niteliği vurgulanmıştır.
- 2022/594 sayılı karar: Bağımlılık tedavisi gören kişinin verilerinin işyerine bildirilmesi; sağlık verisinin, ilgili kişinin iş ve sosyal hayatını doğrudan etkileyen ağır sonuçlar doğurabileceği belirtilerek hukuka aykırı aktarım sayılmıştır.
- 2023/787 sayılı karar: Hastane, hastasına ait görüntüleri bilgilendirme amacıyla değil, fiilen reklam niteliğinde kullandığı için hukuka aykırı veri işleme ve aktarımından sorumlu tutulmuş, “onam formunun” içeriğinin otomatik olarak geçerli sayılmayacağı vurgulanmıştır.
Bu kararlar ışığında:
- Sağlık verisi içeren tetkik sonuçlarının, zorunlu olmayan hiçbir kişi veya platformla paylaşılmaması,
- Aydınlatma ve açık rıza metinlerinin açık, anlaşılır ve spesifik olması,
- Hastanın onamının reklam, kampanya, ticari iletişim gibi alanlarda geniş ve belirsiz ifadelerle istismar edilmemesi,
özellikle önem kazanmaktadır.
9. Hastanın KVKK Kapsamındaki Hakları
KVKK m.11 uyarınca hasta (ilgili kişi), veri sorumlusuna (özel hastaneye) başvurarak:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşleniyorsa buna ilişkin bilgi talep etme,
- Verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
- KVKK ve ilgili diğer kanunlara uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini talep etme,
- Bu işlemlerin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,
haklarına sahiptir.
Örneğin:
- Hasta, tetkik sonuçlarının işverene veya bir sigorta şirketine rızası dışında aktarıldığını düşünüyorsa, önce hastaneye yazılı başvuru yapabilir,
- Hastane başvuruya 30 gün içinde cevap vermez veya verilen cevabı yetersiz bulursa, hasta KVKK Kurulu’na şikâyet yoluna gidebilir.
10. Hak İhlali Halinde Başvuru Yolları
10.1. Veri sorumlusuna başvuru
İlk adım, KVKK gereği veri sorumlusu sıfatını taşıyan özel hastaneye yazılı başvuru yapmaktır. Başvuru:
- Hastaneye verilecek dilekçe,
- KEP adresi üzerinden,
- UETS veya e-imza kullanılarak,
yapılabilir. Başvuruda:
- İhlal olduğu iddia edilen olay (örneğin sonuçların eşe telefonla söylenmesi),
- Tarih ve varsa deliller,
- Talep (silme, düzeltme, tazminat vb.),
açıkça belirtilmelidir.
10.2. Kişisel Verileri Koruma Kurulu’na şikâyet
Veri sorumlusundan gelen cevabın yetersiz olduğu düşünülüyorsa veya hiç cevap verilmemişse, ilgili kişi Kurul’a şikâyette bulunabilir. Kurul, yaptığı inceleme sonucunda:
- İhlalin tespiti,
- İdari para cezası uygulanması,
- İhlalin giderilmesi için talimat verilmesi,
gibi kararlar verebilir.
10.3. Tazminat ve ceza sorumluluğu
KVKK m.14, ilgili kişilerin genel hükümlere göre tazminat davası açabileceğini düzenler. Bu kapsamda hasta:
- Maddi zararları (örneğin iş kaybı),
- Manevi zararları (özel hayatın gizliliğinin ihlali),
için tazminat talep edebilir.
Ayrıca Türk Ceza Kanunu’ndaki kişisel verilerin kaydedilmesi, hukuka aykırı olarak verilmesi veya ele geçirilmesi suçları da gündeme gelebilir (TCK m.135 vd.).
11. Özel Hastaneler İçin Uyum Önerileri
Özel hastaneler, KVKK ve sağlık mevzuatına uyum sağlamak için aşağıdaki adımları atmalıdır:
- Veri envanteri ve süreç analizi
- Hangi verinin nerede toplandığı, kim tarafından işlendiği, kimlere aktarıldığı detaylı çıkartılmalı.
- Politika ve prosedürlerin yazılı hâle getirilmesi
- Kişisel verilerin işlenmesi, saklanması, imhası ve aktarımı için yazılı prosedürler oluşturulmalı.
- Yetkilendirme ve erişim kontrolü
- Doktor, hemşire, sekreter, kayıt personeli gibi gruplar için rol bazlı erişim yetkisi tanımlanmalı.
- Tüm erişimler log’lanmalı ve periyodik olarak denetlenmeli.
- Aydınlatma metinleri ve onam formlarının güncellenmesi
- Hastaya anlaşılır bir dille, verilerin hangi amaçla işleneceği ve kimlere aktarılacağı açıklanmalı.
- Açık rıza gerektiren faaliyetler (reklam, tanıtım gibi) ayrı metinlerle ve özgür iradeyle alınmalı.
- Eğitimler
- Tüm personele yılda en az bir kez KVKK ve hasta mahremiyeti eğitimi verilmesi, yeni personelin oryantasyonunda bu eğitimin zorunlu tutulması.
- Teknik tedbirler
- Güçlü şifre politikaları,
- İki aşamalı doğrulama,
- Güvenli yedekleme,
- Güncel antivirüs ve güvenlik yazılımları.
- İhlal yönetimi planı
- Veri ihlali durumunda kimin ne yapacağı,
- Kurul’a ve ilgili kişiye bildirim süreçleri,
- İhlalin etkisini azaltacak acil eylem planı,
önceden hazırlanmalı.
12. Hastalar İçin Pratik Öneriler
Hastalar, özel hastanede hasta verilerinin korunması konusunda kendilerini şu şekilde güvence altına alabilir:
- Kayıt sırasında imzaladığınız belgeleri mutlaka okuyun
Özellikle KVKK aydınlatma ve açık rıza metinlerinde, verilerinizin reklam veya pazarlama amacıyla kullanılıp kullanılmayacağını kontrol edin. - Sonuçlarınızın kimlerle paylaşılacağını önceden netleştirin
“Sadece benimle paylaşın” veya “eşimle de paylaşabilirsiniz” şeklinde açık talimat verin ve mümkünse dosyaya işlenmesini isteyin. - Telefonla bilgi verilmesini istemiyorsanız bunu söyleyin
Özellikle hassas tetkik sonuçları için, sadece yüz yüze veya güvenli portal üzerinden bilgi almak istediğinizi belirtin. - Şüpheli bir paylaşım fark ederseniz ekran görüntüsü alın
Yanlış kişiye gönderilen SMS/e-posta veya WhatsApp mesajları, ileride yapacağınız başvurularda önemli delil olacaktır. - Önce hastane ile yazılı iletişime geçin
E-posta, KEP veya dilekçe ile başvurup durumu anlatın, düzeltilmesini ve tekrarının önlenmesini talep edin. - Gerekirse Kurul’a şikâyet ve tazminat davası yollarını değerlendirin
Özellikle iş kaybına, itibar zedelenmesine veya aile içi ciddi sorunlara yol açan veri paylaşımlarında, hukuki yollara başvurmak mümkündür.
13. Sık Sorulan Sorular (SSS)
Soru 1: Eşim, benim adıma özel hastaneyi arayıp tetkik sonuçlarımı öğrenebilir mi?
Genel kural olarak hayır. Eşiniz, siz açıkça yetki vermediğiniz sürece tetkik sonuçlarınızı öğrenemez. Hastane ancak sizin açık talimatınız varsa veya dosyaya işlenmiş bir vekâlet/izin bulunuyorsa eşinize bilgi verebilir.
Soru 2: Annem–babam benim adıma özel hastaneden rapor ve sonuç talep edebilir mi?
Reşit bir bireyseniz, anne–babanız sizin yerinize sonuç talep edemez. Sadece küçükler veya kısıtlılar için veli/vasiler sonuç alabilir. Bunun dışında, sizin yazılı/onaylı izniniz yoksa paylaşım hukuka aykırı olabilir.
Soru 3: Tetkik sonuçlarımın e-posta ile gönderilmesini istedim ama yanlış adrese gitmiş. Ne yapmalıyım?
Bu durum KVKK anlamında veri ihlali niteliğinde olabilir. Öncelikle hastaneye yazılı başvuru yaparak ihlalin kayıt altına alınmasını, düzeltilmesini ve benzer ihlallerin önlenmesi için tedbir alınmasını talep edebilirsiniz. Gerekirse KVKK Kurulu’na şikâyet yoluna gidebilirsiniz.
Soru 4: Özel hastane, MR görüntülerimi reklam amaçlı sosyal medyada paylaşabilir mi?
Açık rızanız olmadan paylaşamaz. Açık rızanın da özgür irade ile ve belirli bir amaç için verilmiş olması gerekir; “genel onam formu” içindeki muğlak bir madde ya da baskı altında alınmış imza çoğu zaman yeterli değildir. Bu tür paylaşımlar, Kurul kararlarında ağır ihlal olarak değerlendirilmiştir.
Soru 5: İşverenim, özel hastaneden raporumun içeriğini öğrenebilir mi?
Kural olarak işveren, yalnızca “işe uygunluk” veya “istirahat raporu süresi” gibi sınırlı bilgileri bilmelidir. Tetkik sonuçlarınız, teşhisiniz veya ayrıntılı sağlık bilgileriniz işverenle ancak açık rızanız ile paylaşılabilir; aksi hâlde hukuka aykırı veri aktarımı söz konusu olabilir.
Soru 6: Özel hastanede tuttuğum dosyanın silinmesini isteyebilir miyim?
Sağlık verileri için bazı yasal saklama süreleri vardır. Bu nedenle hastane, mevzuatta öngörülen süre dolmadan verinizi silemeyebilir. Ancak, bu sürenin sonunda silme, yok etme veya anonimleştirme talep edebilirsiniz. Ayrıca hatalı veya güncel olmayan bilgilerin düzeltilmesini her zaman isteyebilirsiniz.
14. Sonuç: Mahremiyetin Kalbi, Sağlık Verilerinin Korunmasıdır
Özel hastanelerde tutulan hasta kayıtları ve tetkik sonuçları:
- KVKK,
- Kişisel Sağlık Verileri Hakkında Yönetmelik,
- Hasta Hakları Yönetmeliği
ve ilgili tüm mevzuat kapsamında özel koruma gerektiren sağlık verileridir.
Bu nedenle:
- Hastaneler, veri güvenliği ve mahremiyet konusunda yüksek standartlar kurmak ve uygulamak,
- Hastalar ise haklarını bilmek, şüpheli bir paylaşım gördüklerinde çekinmeden itiraz etmek ve başvuru yollarını kullanmak
zorundadır.
Unutmamak gerekir ki; sağlık hizmetinin kalitesi, sadece tıbbi müdahalenin niteliğiyle değil, hastanın mahremiyetine gösterilen özenle de ölçülür. Bu çerçevede özel hastanelerde hasta kayıt ve tetkik sonuçlarının paylaşımı, KVKK’ya uyumlu, ölçülü ve şeffaf bir şekilde yürütülmelidir.