KVKK ve Sağlık Verileri: Klinikler İçin Pratik Rehber
Ayşe Kılıç
#KVKK#sağlık verisi#veri koruma
Sağlık Verileri Neden Özel?
KVKK’da sağlık verileri, “özel nitelikli kişisel veri” olarak tanımlanmaktadır. Bu durum, normal kişisel verilere kıyasla çok daha sıkı işleme koşulları anlamına gelir.
Dijital Pazarlamada KVKK Tuzakları
1. Google Analytics Kullanımı
Google Analytics üzerinden toplanan veriler KVKK kapsamında değerlendirilebilir. Çerez onay mekanizması zorunludur.
2. Sosyal Medya Pixel’leri
Facebook Pixel ve diğer takip araçları kullanılıyorsa açık rıza gereklidir.
3. E-posta Pazarlama
Hasta/müşteri e-posta listelerine pazarlama e-postası göndermek için açık ve özgür rıza alınması zorunludur.
4. Hasta Fotoğrafları
Web sitesi veya sosyal medyada kullanılacak hasta fotoğrafları için:
- Yazılı açık rıza
- Kullanım amacının açıklanması
- İstediğinde geri alma hakkının tanınması
gereklidir.
Temel KVKK Yükümlülükleri
- Aydınlatma metni: Veri toplama noktalarında
- Açık rıza formu: Hassas veriler için
- Veri işleme kaydı: Sicil tutma
- Güvenlik önlemleri: Teknik ve idari
- İhlal bildirimi: 72 saat içinde Kuruma bildirim
Pratik Adımlar
- Web sitesi çerez politikasını güncelleyin
- İletişim formlarına KVKK onay checkbox’ı ekleyin
- CRM sisteminizdeki veri saklama süresini belirleyin
- Veri işleme sözleşmelerini tedarikçilerle imzalayın