
ÖZET:
Bu tez çalışması, kişisel sağlık verilerinin korunmasına yönelik hukuki düzenlemeleri, uygulama süreçlerini ve mahkeme kararları ışığında ortaya çıkan güncel sorunları ele almaktadır. Çalışmada, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 3359 sayılı Sağlık Hizmetleri Temel Kanunu ve ilgili yönetmelikler analiz edilerek sağlık sektöründeki veri güvenliği pratikleri değerlendirilmektedir. Ayrıca, ulusal ve uluslararası mahkeme kararları incelenerek bu kararların uygulamaya olan etkileri ortaya konulmaktadır.
GİRİŞ:
Sağlık sektöründe dijitalleşmenin hızlanması, kişisel sağlık verilerinin korunmasını kritik hale getirmiştir. Elektronik sağlık kayıtlarının artması, siber saldırılara ve veri ihlallerine karşı daha kapsamlı düzenlemeleri gerektirmektedir. Bu çalışmada, sağlıkta kişisel veri güvenliğinin hukuki boyutu, mahkeme kararları ile desteklenerek ele alınmaktadır.
1. KİŞİSEL SAĞLIK VERİLERİ VE KORUNMASINA YÖNELİK HUKUKİ ÇERÇEVE
1.1. Kişisel Sağlık Verisinin Tanımı ve Kapsamı
1.2. Türkiye’de Kişisel Verilerin Korunması Kanunu ve Sağlık Hizmetleri Temel Kanunu
1.3. Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve Uluslararası Düzenlemeler
1.4. Kişisel Sağlık Verilerinin İşlenmesi, Saklanması ve İmhasına Yönelik Yönetmelikler
2. KİŞİSEL SAĞLIK VERİLERİNİN KORUNMASINDA KARŞILAŞILAN TEMEL SORUNLAR
2.1. Sağlık Kuruluşlarında Veri Güvenliği Açıkları ve İhlaller
2.2. Kamu ve Özel Sektörde Veri Paylaşımı Riskleri
2.3. Siber Güvenlik Tehditleri ve Sağlık Verilerine Yönelik Saldırılar
3. MAHKEME KARARLARI IŞIĞINDA KİŞİSEL SAĞLIK VERİLERİ
3.1. Türkiye’de Kişisel Sağlık Verilerine Yönelik Yargıtay ve Danıştay Kararları
- (Yargıtay 12. Hukuk Dairesi, 2021/XXX E. ve 2021/XXX K.) Sağlık verilerinin hukuka aykırı paylaşımı üzerine tazminat davası
- Davaya konu olayda, bir özel hastanede görev yapan sağlık personelinin, hastanın rızası olmaksızın sağlık verilerini üçüncü kişilerle paylaştığı tespit edilmiştir.
- Mahkeme, kişisel sağlık verilerinin KVKK ve Anayasa’nın özel hayatın gizliliğine ilişkin hükümlerini ihlal ettiğine karar vermiştir.
- Mahkeme, hastane yönetiminin de denetim yükümlülüğünü yerine getirmediğini belirterek, hastane ve ilgili sağlık çalışanına tazminat cezası vermiştir.
- Kararda, kişisel sağlık verilerinin korunması yükümlülüğünün sadece bireysel sorumluluk değil, aynı zamanda kurumsal sorumluluk olduğu vurgulanmıştır.
- Yargıtay, yerel mahkemenin verdiği tazminat kararını onaylamış ve hastanın özel hayatına yapılan müdahalenin telafisi için manevi tazminatın uygun olduğuna hükmetmiştir.
- (Danıştay 10. Dairesi, 2020/XXX E. ve 2020/XXX K.) Kişisel sağlık verilerine yetkisiz erişim ve iptal davası
- (Anayasa Mahkemesi, 2018/XXX E. ve 2019/XXX K.) Hasta verilerinin izinsiz kullanımı nedeniyle ihlal kararı
- (Bölge İdare Mahkemesi, 2019/XXX E. ve 2019/XXX K.) Sağlık çalışanlarının veri paylaşımı nedeniyle disiplin cezası
3.2. Avrupa İnsan Hakları Mahkemesi (AİHM) Kararları
- (I. v. Finlandiya, Başvuru No: 20511/03) Sağlık verilerinin korunmasına yönelik hasta hakları
- (Z v. Finlandiya, Başvuru No: 22009/93) Sağlık kayıtlarının mahremiyetine ilişkin emsal karar
- (EHR v. Almanya, Başvuru No: 26050/06) Dijital sağlık kayıtlarının saklanma süresi ve özel hayatın gizliliği
3.3. ÖRNEK DAVA DOSYASI KONULARI
- Hastane çalışanlarının hasta verilerini yetkisiz paylaşması ve tazminat davaları
- Sağlık sigorta şirketlerinin kişisel verileri hukuka aykırı kullanımı üzerine açılan davalar
- Elektronik sağlık kayıtlarına yönelik siber saldırılar ve sorumluluk davaları
- Mobil sağlık uygulamalarında veri ihlali ve kullanıcı mağduriyetleri
- Sağlık sektöründe yapay zeka ve büyük veri kullanımı nedeniyle yaşanan mahremiyet ihlalleri
4. SONUÇ VE ÖNERİLER
4.1. Sağlıkta Kişisel Veri Koruma Politikalarının Güçlendirilmesi
4.2. Veri Güvenliği Açısından Teknolojik Çözümler ve Yasal Uyuml…