Kişisel Sağlık Verileri
Av. Erdoğan Can DİLEK
İÇİNDEKİLER
ÖZET.3
ABSTRACT5
ÖNSÖZ7
İÇİNDEKİLER.9
KISALTMALAR17
GİRİŞ.25
BİRİNCİ BÖLÜM
KİŞİSEL VERİLERE İLİŞKİN TEMEL KAVRAMLAR VE
KİŞİSEL VERİLERİN HUKUKİ NİTELİĞİ VE HUKUKİ
DÜZENLEMELER
KİŞİSEL VERİ, ÖZEL NİTELİKLİ (HASSAS)
KİŞİSEL VERİ VE KİŞİSEL SAĞLIK VERİSİ
KAVRAMLARI31
Kişisel Veri.31
Kavram31
Kişisel Veri Kavramının Unsurları34
Kimliği Belirli veya Belirlenebilir Gerçek Kişi 34
Bilgi.37
Bilginin Kişiye İlişkin Olması.38
Özel Nitelikli(Hassas) Kişisel Veri Kavramı .40
Kavram40
Özel Nitelikli Verilerin Kapsamı.41
Kişisel Sağlık Verisi.43
Kavram43
Kişisel Sağlık Verilerinin Kapsamı.45
İçindekiler
10
KİŞİSEL VERİLER ÜZERİNDEKİ HAKKIN
HUKUKİ NİTELİĞİ.47
Malvarlığı Haklarının Unsuru Olarak Kişisel Veriler .48
Mülkiyet Hakkı Görüşü 48
Fikri Hak Görüşü 50
Kişilik Hakkı Olarak Kişisel Veriler51
Klasik Kişilik Hakkı Görüşü 53
Bağımsız Kişilik Hakkı Görüşü55
Değerlendirme ve Görüşümüz.58
III. KİŞİSEL VERİLERİN KORUNMASI HUKUKUNA
İLİŞKİN DÜZENLEMELER.61
Kişisel Verilerinin Korunması Hukukunun Tarihsel
Gelişimi 61
Kişisel Verilerin ve Kişisel Sağlık Verilerinin
Korunmasına İlişkin Hukuki Düzenlemeler.62
Uluslararası Düzenlemeler62
(OECD) Ekonomik İş Birliği ve Kalkınma Teşkilatı
Rehber İlkeleri.62
Birleşmiş Milletler Bünyesinde Yapılan
Düzenlemeler 63
(1) İnsan Hakları Evrensel Bildirgesi63
(2) Medeni ve Siyasal Haklara İlişkin Uluslararası
Sözleşme64
Bilgisayara Geçirilmiş Kişisel Veri Dosyalarına
İlişkin Rehber İlkerler.65
Avrupa Konseyi Bünyesindeki Düzenlemeler 66
(1) Avrupa İnsan Hakları Sözleşmesi 66
(2) 108 Sayılı Kişisel Verilerin Otomatik İşleme Tabi
Tutulması Karşısında Bireylerin Korunması
Sözleşmesi.68
İçindekiler
11
(3) Sözleşme 108+ Sayılı Protokol (108 Sayılı
Sözleşmeye Değişiklik Protokolü) 69
(4) 181 Sayılı Ek Protokol.70
(5) İnsan Hakları ve Biyotıp Sözleşmesi .71
Avrupa Birliği Bünyesindeki Düzenlemeler71
(1) 95/46/EC Sayılı Kişisel Verilerin Korunması
Direktifi .71
(2) Avrupa Birliği Temel Haklar Şartı .73
(3) Avrupa Birliği Genel Veri Koruma Tüzüğü
(GDPR)74
Ulusal Düzenlemeler.76
1982 Anayasası76
4721 Sayılı Türk Medeni Kanunu .79
6098 Sayılı Türk Borçlar Kanunu .80
5237 Sayılı Türk Ceza Kanunu .80
6698 Sayılı Kişisel Verilerin Korunması Kanunu .81
Kişisel Sağlık Verileri Hakkında Yönetmelik 81
İKİNCİ BÖLÜM
KİŞİSEL SAĞLIK VERİLERİNİN İŞLENMESİNE İLİŞKİN
KAVRAMLAR, İLKELER VE KOŞULLAR
İLGİLİ KAVRAMLAR85
Kişisel Verilerin İşlenmesi.85
İlgili Kişi 86
Veri Sorumlusu.87
Veri İşleyen 90
Veri Kayıt Sistemi 92
Sağlık Verisi Kayıt Sistemleri.93
Merkezi Sağlık Veri Sistemi95
İçindekiler
12
Kişisel Sağlık Kaydı Sistemi.96
KİŞİSEL SAĞLIK VERİLERİNİN İŞLENMESİNE
İLİŞKİN GENEL İLKELER97
Hukuka ve Dürüstlük Kuralına Uygun Olma100
Hukuka Uygun Olma101
Dürüstlük Kurallarına Uygun Olma .102
Doğru ve Gerektiğinde Güncel Olma 103
Belirli, Açık ve Meşru Amaçlar İçin İşlenme (Amaca
Bağlılık İlkesi)106
Verilerin Belirli, Açık ve Meşru Amaçlar İçin
Toplanması106
Amacın Belirli ve Açık Olması .106
Amacın Meşru Olması 108
Verilerin Belirlenen Toplama Amaçlarına Uyumlu
Olarak İşlenmesi . 110
Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü
Olması (Ölçülülük İlkesi). 112
Verilerin Öngörülen veya İşlendikleri Amaç İçin Gerekli
Olan Süre Kadar Tutulması 114
III. KİŞİSEL SAĞLIK VERİLERİNİN İŞLENMESİNDE
HUKUKA UYGUNLUK SORUNU 116
Kişisel Sağlık Verilerinin İşlenmesinin Kural Olarak
Hukuka Aykırı Olması 116
Kişisel Sağlık Verilerinin İşlenmesinde Hukuka
Uygunluk Nedenleri . 118
Açık Rıza 118
Kavram 118
Açık Rızanın Unsurları122
(1) Belirli Bir Konuya İlişkin Olma 123
İçindekiler
13
(2) Özgür İradeyle Açıklanmış Olma 124
(3) Bilgilendirilmeye Dayanma .127
Açık Rızanın Alınma Şekli 129
Açık Rızanın Geri Alınması 130
Hukuka Uygunluk Bakımından Rızanın Aranmadığı
Hallerde İlgili Kişinin Rızasının Alınmış Olmasının
Etkisi131
Açık Rıza Olmaksızın Sağlık Verilerinin İşlenmesinin
Hukuka Uygun Olduğu Haller132
Kişisel Sağlık Verilerinin İşlenme Şartları 132
(1) Amaca Yönelik İşleme Şartları 133
(a) Kamu Sağlığının Korunması 133
(b) Koruyucu Hekimlik136
(c) Tıbbi Teşhis, Tedavi ve Bakım Hizmetlerinin
Yürütülmesi138
(d) Sağlık Hizmetleri ile Finansmanının
Planlanması ve Yönetimi .140
(2) Kişiye Yönelik İşleme Şartları.142
(a) Genel Olarak Sır Saklama Yükümlülüğü .142
(b) Sır Saklama Yükümlülüğü Altında Bulunan
Kişiler veya Yetkili Kurum ve Kuruluşlar .143
(3) Kurul Tarafından Belirlenen Yeterli Önlemlerin
Alınması.148
(4) Kişisel Sağlık Verilerinin İşlenmesi Bakımından
KVKK Kapsamı Dışında Tutulan Haller.149
(a) Tamamen Kanun Kapsamı Dışında Tutulan
Haller150
(b) Kısmen Kanun Kapsamı Dışında Tutulan Haller.155
COVİD-19 Pandemi Sürecinde Kişisel Sağlık Verilerinin
İşlenmesinin KVKK Kapsamında Değerlendirilmesi 158
İçindekiler
14
Covid-19 Pandemisinde İşlemeye Konu Olan Sağlık
Verileri ve Hukuki Niteliği .159
Covid-19 Pandemisi Nedeniyle Elde Edilen Kişisel
Sağlık Verilerin İşlenmesi.163
KVKK m.6/3 Uyarınca İşleme163
KVKK m.28/1-ç İstisna Hükmü Kapsamında İşleme.164
İşverenler Tarafından Sağlık Verilerinin İşlenmesi .165
Covid-19 Pandemi Sürecinde Sağlık Verilerinin Mobil
Uygulamalarda Kullanımı 169
KVKK’DA ÖZEL OLARAK DÜZENLENEN VERİ
İŞLEME TÜRLERİ.171
Kişisel Sağlık Verilerinin Aktarılması .171
Kişisel Sağlık Verilerinin Yurt İçinde Aktarılması173
Kişisel Sağlık Verilerinin Yurt Dışına Aktarılması .177
Kişisel Sağlık Verilerinin Silinmesi, Yok Edilmesi ve
Anonim Hale Getirilmesi .181
Kişisel Sağlık Verilerinin Silinmesi183
Kişisel Sağlık Verilerinin Yok Edilmesi .184
Kişisel Sağlık Verilerinin Anonim Hale Getirilmesi.185
ÜÇÜNCÜ BÖLÜM
KİŞİSEL SAĞLIK VERİLERİNİN KORUNMASINDA
İLGİLİ KİŞİNİN HAKLARI VE VERİ SORUMLUSUNUN
YÜKÜMLÜLÜKLERİ
İLGİLİ KİŞİNİN HAKLARI187
Anayasal Bir Hak Olarak Kişisel Sağlık Verilerinin
Korunmasını İsteme Hakkı.187
Erişim ve Denetime İlişkin Haklar 189
İşlemeye İlişkin Bilgi Talep Etme Hakkı190
Verileri Düzeltmesini İsteme Hakkı192
İçindekiler
15
Verilerin Silinmesini İsteme Hakkı/ Unutulma Hakkı 193
İşlemlerin Üçüncü Kişilere Bildirilmesini İsteme Hakkı194
Otomatik Sistemler Vasıtasıyla Alınan Kararlara İtiraz
Hakkı.195
Zararın Giderilmesini İsteme Hakkı .196
VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ.197
Aydınlatma Yükümlülüğü197
Aydınlatma Yükümlülüğünün Kapsamı198
Aydınlatma Yükümlülüğüne İlişkin Usul ve Esaslar 199
Kişisel Sağlık Verilerinin İlgili Kişiden Elde
Edilmemesi Halinde Aydınlatma Yükümlülüğü .204
Aydınlatma Yükümlülüğünün İstisnaları 204
Veri Güvenliğine İlişkin Yükümlülükleri.206
Veri Sorumluları Siciline Kayıt Yükümlülüğü.210
SONUÇ213
KAYNAKÇA.217