Tıp Bilişimi Hukuku Kapsamında KVKK’nın Değerlendirilmesi .

Özet

Teknolojinin tıp alanındaki olağanüstü gelişimiyle birlikte kişisel sağlık verilerinin korunması ve mahremiyet ilkeleri büyük önem kazanmıştır. Türkiye'de 2016 yılında yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kimliği belirli veya belirlenebilir gerçek kişilere ait her türlü bilginin işlenmesini düzenlemektedir. Sağlık verileri, kanun kapsamında "özel nitelikli kişisel veri" statüsünde olup ilgilinin açık rızası olmaksızın işlenmesi genel olarak yasaktır; ancak kamu sağlığı, tıbbi teşhis ve tedavi gibi istisnai durumlarda rıza aranmaksızın işlenebilir. Veri sorumluları; hukuka uygunluk, şeffaflık, güncellik, amaca bağlılık ve ölçülülük ilkelerine uymakla ve aydınlatma yükümlülüğünü yerine getirmekle mükelleftir. Veri sahipleri ise verilerinin işlenme durumunu öğrenme, düzeltme veya silme talebinde bulunma hakkına sahiptir. Kişisel Verileri Koruma Kurulu bu süreçleri denetleyen üst organdır. Sonuç olarak, tıp bilişimindeki hızlı gelişmeler karşısında bireylerin mağdur olmaması ve veri güvenliğinin sağlanması amacıyla sağlık verilerinin anonimleştirilerek kullanılması, denetim mekanizmalarının ve siber güvenlik kontrollerinin sıkı bir şekilde işletilmesi kritik bir gerekliliktir.

With the extraordinary advancement of technology in the field of medicine, the protection of personal health data and privacy principles have gained great importance. The Personal Data Protection Law No. 6698 (KVKK), which came into force in Turkey in 2016, regulates the processing of all kinds of information belonging to an identified or identifiable natural person. Health data is classified as "special quality personal data" under the law, and its processing without the explicit consent of the data subject is generally prohibited; however, it can be processed without consent in exceptional cases such as public health, medical diagnosis, and treatment. Data controllers are obliged to comply with the principles of lawfulness, transparency, accuracy, purpose limitation, and proportionality, as well as to fulfill the obligation to inform. Data subjects have the right to learn the processing status of their data, and to request correction or deletion. The Personal Data Protection Board is the supreme body overseeing these processes. Consequently, in the face of rapid developments in medical informatics, it is a critical necessity to utilize health data by anonymizing it, and to operate control mechanisms and cyber security checks strictly to prevent victimization of individuals and to ensure data security.

Referanslar

AKSOY , Hüseyin Can. Kişisel Verilerin Korunması, Çakmak, Ankara, 2010.

BAYINDIR, Hamza. Özel sağlık kurumları Kapsamında Kişisel Sağlık Verilerinin işlenmesi Ve Korunması, Oniki Levha Yayınları, İstanbul, 2020.

ÇEKİN, Mesut Serdar. Kişisel Verilerin Korunması Hukuku, Oniki Levha, İstanbul, 2019.

HAKERİ, Hakan. Tıp hukuku, Seçkin, Ankara, 2020.

İMANÇLI, Canan. Kişisel Sağlık Verilerinin Korunamamasından Doğan Özel Hukuk Sorumluluğu, Oniki Levha yayınları, İstanbul, 2020.

KÜZECİ, Elif. Kişisel Verilerin Korunması, Oniki Levha Yayıncılık , İstanbul, 2020.

OĞUZ, Sefer. Kişisel Verilerin Korunması Hukukunun Genel İlkeleri. Journal of Knowledge Economy & Knowledge Management, 2018:13(2):121-138

SERT, Gürkan. Mahremiyet Hakkı, Babil, Ankara, 2020.

YILMAZ, Sabire Sanem. Tıp Alanında Kişisel Verilerin Korunması , Seçkin, Ankara, 2020,.

Kişisel Verileri Koruma Kurulu tarafından 16.09.2021 tarihinde Kurul’un internet sitesinde yayınlanan “Biyometrik Verilerin İşlenmesinde Dikkat Edilmesi Gereken Hususlara İlişkin Rehber İlke Kararı’

Gelecek

7 Aralık 2022

Lisans

Lisans