Bölüm 1: Sağlık Sektöründe Aydınlatma Yükümlülüğünün Yasal Çerçevesi
Bu bölüm, sağlık sektöründe işlenen verilerin hassas doğası nedeniyle aydınlatma metninin artan önemini vurgulayarak, bu yükümlülüğün tartışılamaz yasal temelini oluşturacaktır.
1.1 Veri Sorumlusunun Kaçınılmaz Görevi: “Veri Sorumlusu” Kavramının Tanımlanması
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca “Veri Sorumlusu”, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.1 Sağlık sektöründe bu tanım, doğrudan doğruya sağlık kurumunun kendisini, yani özel hastanenin veya kliniğin tüzel kişiliğini işaret eder.2 Bu durum, hukuki sorumluluğun bireysel olarak doktorlar veya personel üzerinde değil, kurumsal yapı üzerinde toplandığını net bir şekilde ortaya koyar.
Aydınlatma yükümlülüğü, ilgili kişinin (hastanın) talebine bağlı olmaksızın, veri sorumlusu tarafından proaktif bir şekilde yerine getirilmesi gereken bir görevdir.1 Bu yükümlülüğün yerine getirildiğine dair ispat külfeti ise tamamen veri sorumlusuna aittir.7 Yükümlülüğe uyulmaması, KVKK’nın 18. maddesi uyarınca ciddi idari para cezalarını beraberinde getirebilir.9 Bu nedenle, aydınlatma yükümlülüğünün doğru bir şekilde yerine getirilmesi, kurumlar için kritik bir risk yönetimi meselesidir.
1.2 Sağlık Sektörünün Farklılığı: “Özel Nitelikli Kişisel Veriler”in Merkezi Rolü
Sağlık sektörünü diğer sektörlerden ayıran temel unsur, işlenen verilerin niteliğidir. KVKK’nın 6. maddesi, öğrenilmesi halinde ilgili kişi hakkında ayrımcılık yapılmasına veya mağduriyete neden olabilecek nitelikteki verileri “Özel Nitelikli Kişisel Veri” olarak tanımlar.8 Bu kategoriye, özellikle sağlık verileri, cinsel hayata ilişkin veriler, genetik ve biyometrik veriler girmektedir.3 Bu verilerin daha sıkı bir korumaya tabi tutulmasının altında yatan mantık, yetkisiz ifşasının bireylerin ayrımcılığa uğramasına veya mağdur edilmesine yol açma potansiyelidir.8 Bu durum, yasal gerekliliği, hastanın korunması ve mahremiyetin sağlanması gibi temel bir etik ilkeye bağlamaktadır.13 Veri koruma hakkının, Türkiye Cumhuriyeti Anayasası’nın 20. maddesi ile güvence altına alınmış temel bir hak olması, uyumun ciddiyetini pekiştirmektedir.8
Yasal bir zorunluluğun ötesinde, şeffaf ve anlaşılır bir aydınlatma süreci, hasta ile sağlık kurumu arasındaki güven ilişkisinin temelini oluşturur. Sağlık hizmetinde güven vazgeçilmezdir. Açık, saygılı ve hastanın anlayabileceği bir dille sunulan aydınlatma metni bu güveni inşa ederken; karmaşık, eksik veya yanıltıcı bir metin bu güveni sarsar. Bu durum, KVKK uyumunu yalnızca bir yasal risk yönetimi aracı değil, aynı zamanda kurumsal itibar ve hasta sadakati için stratejik bir varlık haline getirir.
Aydınlatma yükümlülüğünün proaktif olması ve ispat külfetinin veri sorumlusunda bulunması, bu sürecin sonradan akla gelen bir formalite olamayacağı anlamına gelir. Aksine, aydınlatma, hasta verilerinin alındığı tüm kanallara (hasta kaydı, online randevu formları, çağrı merkezi görüşmeleri) sistematik olarak entegre edilmelidir. Bu, sadece hukuki bir metin hazırlamayı değil, aynı zamanda bu metnin hastaya ulaştırılmasını sağlayacak operasyonel süreçlerin tasarlanmasını ve personelin bu konuda eğitilmesini de gerektirir.4 Dolayısıyla, odak noktası “bir aydınlatma metnine sahip olmak” değil, “kurum genelinde yasalara uygun bir aydınlatma sürecini uygulamak” olmalıdır.
Bölüm 2: Aydınlatma Metninin Zorunlu Unsurlarının Analizi (KVKK Madde 10)
Bu bölüm, KVKK’nın 10. maddesinde belirtilen zorunlu unsurları tek tek ele alarak, soyut yasal gereklilikleri sağlık kurumları için somut ve uygulanabilir adımlara dönüştürecektir.
2.1 Veri Sorumlusunun ve Varsa Temsilcisinin Kimliği
Bu unsur, tam şeffaflık gerektirir. Aydınlatma metninde, sağlık kurumunun tam ticari unvanı, adresi, Kayıtlı Elektronik Posta (KEP) adresi, e-posta adresi ve telefon numarası gibi iletişim bilgileri açıkça belirtilmelidir.1 Mevcut hastane aydınlatma metinlerindeki başarılı örnekler bu konuda yol göstericidir.3
2.2 Kişisel Verilerin Hangi Amaçla İşleneceği
Bu bölüm, hataların en sık yapıldığı alanlardan biridir. Veri işleme amaçları “belirli, açık ve meşru” olmak zorundadır.1
- Sık Yapılan Hata: “Hizmet kalitemizi artırmak”, “araştırma faaliyetleri yürütmek” veya “ve benzeri diğer amaçlarla” gibi genel, muğlak, belirsiz ve geleceğe dönük ifadelerin kullanılması kesinlikle yasaktır ve metni hukuka aykırı hale getirir.6
- Doğru Uygulama: Amaçlar, doğrudan sunulan sağlık hizmetiyle ilişkilendirilmelidir. Örneğin:
- “Kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi”.23
- “Sağlık hizmetleri ile finansmanının planlanması ve yönetimi”.18
- “Randevu süreçlerinin yönetilmesi ve randevu hakkında bilgilendirme yapılması”.5
- “İlgili mevzuat uyarınca yasal ve düzenleyici gerekliliklerin yerine getirilmesi (örneğin, Sağlık Bakanlığı’na bildirim yapma yükümlülüğü)”.26
2.3 İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Aydınlatma metninde, kişisel verilerin aktarılacağı alıcı grupları ve her bir aktarımın amacı net bir şekilde belirtilmelidir.1
- Sağlık Sektöründe Zorunlu Aktarımlar:
- Kamu Kurumları: Sağlık Bakanlığı, Sosyal Güvenlik Kurumu (SGK) gibi yetkili kamu kurum ve kuruluşları.19
- Özel Kurumlar: Hastanın bağlı olduğu özel sigorta şirketleri, konsültasyon veya sevk durumunda diğer sağlık hizmeti sunucuları, anlaşmalı laboratuvarlar ve görüntüleme merkezleri.27
- Adli Makamlar: Yasal olarak geçerli bir talep üzerine Emniyet Genel Müdürlüğü, mahkemeler ve savcılıklar gibi adli makamlar.23
- Her bir alıcı grubu için aktarım amacı ayrıca belirtilmelidir. Örneğin, “Hasta kimlik ve tedavi verileriniz, sunulan hizmetlerin bedelinin karşılanması amacıyla Sosyal Güvenlik Kurumu’na aktarılmaktadır.”
2.4 Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
- Yöntem: Metinde, verilerin nasıl toplandığı açıkça ifade edilmelidir. Örneğin; hasta kayıt esnasında sözlü olarak, yazılı onam ve hasta formları aracılığıyla, hastane web sitesi veya mobil uygulaması üzerinden, güvenlik kameraları vasıtasıyla veya çağrı merkezi ses kayıtları yoluyla.1
- Hukuki Sebep: Bu, aydınlatma metninin en kritik ve en çok hataya açık unsurudur. Her bir veri işleme faaliyeti, KVKK’nın 5. ve 6. maddelerinde belirtilen belirli bir hukuki sebebe dayandırılmalıdır.
- Sık Yapılan Hata: KVKK’nın 5. ve 6. maddelerinin metnini olduğu gibi kopyalayıp aydınlatma metnine yapıştırmak, sıkça yapılan ve metni geçersiz kılan ciddi bir hatadır.17
- Doğru Uygulama: Her bir işleme faaliyeti için spesifik hukuki dayanak belirtilmelidir. Örneğin:
- “Kimlik ve iletişim verileriniz, tıbbi hizmet sözleşmesinin kurulması ve ifası süreçlerini yönetmek amacıyla, KVKK Madde 5/2-c uyarınca ‘bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması’ hukuki sebebine dayalı olarak işlenmektedir.”
- “Sağlık verileriniz, tarafınıza sağlık hizmeti sunmak amacıyla, KVKK Madde 6/3 uyarınca ‘sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi’ hukuki sebebine dayalı olarak işlenmektedir.”
- “Güvenlik kamerası kayıtlarınız, tesis güvenliğinin sağlanması amacıyla, KVKK Madde 5/2-f uyarınca ‘veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması’ hukuki sebebine dayalı olarak işlenmektedir.”
2.5 Kanunun 11. Maddesinde Sayılan Diğer Haklar
Aydınlatma metni, hastaların KVKK’nın 11. maddesi kapsamındaki tüm haklarını (veriye erişme, düzeltme isteme, silinmesini talep etme, işlemeye itiraz etme vb.) eksiksiz bir şekilde listelemelidir.1 Ayrıca, hastaların bu haklarını nasıl kullanabileceklerine dair açık ve anlaşılır talimatlar (örneğin, belirli bir adrese yazılı başvuru veya KEP adresi üzerinden) sunmalıdır.4
“Hukuki sebep” unsuru, metnin sadece bir maddesi değil, tüm veri işleme faaliyetini meşrulaştıran mantıksal temeldir. Her bir işleme amacı için doğru hukuki sebebin belirlenip açıkça ifade edilmemesi, o faaliyete ilişkin aydınlatmayı geçersiz kılar. Bu, kurumların genellikle genel şablonlar kullanarak en çok hata yaptığı noktadır. Kurul’un bu hataya odaklanması, konunun önemini ortaya koymaktadır. Zira hukuki sebep, veriyle ne yapılabileceğinin sınırlarını çizer. Eğer bir hastane “sözleşmenin ifası” sebebine dayanarak aldığı iletişim bilgisini, ayrı bir hukuki dayanak (yani açık rıza) olmaksızın pazarlama için kullanırsa, bu hukuka aykırı bir işleme olur. Dolayısıyla, hukuki sebebi yanlış belirtmek bir format hatası değil, tüm işleme faaliyetinin hukuka aykırı hale gelmesine neden olabilecek temel bir hukuki gerekçelendirme hatasıdır.
Uygun bir aydınlatma metni, hastanın verilerinin kurum içindeki yolculuğunu gösteren şeffaf bir “veri haritası” işlevi görmelidir. Bu harita şu sorulara net cevaplar vermelidir: Verim nereden geliyor (yöntem)? Neden bu veriye ihtiyacınız var (amaç)? Bu veriyi kullanma hakkını size ne veriyor (hukuki sebep)? Başka kimler görecek (aktarım)? Benim ne gibi kontrol haklarım var (haklar)? KVKK Madde 10’da sıralanan zorunlu unsurlar, doğru bir şekilde yapılandırıldığında bu hikayeyi anlatır. Muğlak ifadeler veya genel şablonlar kullanmak ise hastaya bulanık ve yanlış bir harita sunmak gibidir. Sağlık kurumları, bu “harita” yapısını bir öz denetim aracı olarak kullanabilir. Eğer belirli bir süreç (örneğin poliklinik kaydı) için veri yolculuğunun her bir adımını net bir şekilde ifade edemiyorlarsa, bu durum genellikle iç süreçlerinin de aydınlatma metinleri kadar karmaşık olduğuna ve daha derin bir uyum sorununa işaret eder.
Bölüm 3: Sağlık Verileri, Hukuki Sebepler ve “Açık Rıza”nın İncelikleri
Bu bölüm, sağlık verilerinin işlenmesine ilişkin özel kuralları derinlemesine inceleyecek, tedavi amaçlı işleme ile diğer amaçlı işlemeler arasındaki kritik ayrıma ve Kişisel Verileri Koruma Kurulu’nun (Kurul) geçerli rızaya ilişkin katı yorumlarına odaklanacaktır.
3.1 Tedavi İçin Birincil Hukuki Dayanak: KVKK Madde 6(3)
Sağlık verilerinin açık rıza olmaksızın işlenmesine olanak tanıyan temel istisna, bu verilerin “kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından” işlenmesidir.8 Bu, herhangi bir sağlık hizmeti sunucusunun temel faaliyetleri için birincil hukuki dayanaktır. Tıbbi tedavi hizmeti sunmak için varsayılan hukuki sebebin açık rıza olmadığını anlamak hayati önem taşır.
3.2 “Açık Rıza” Gerçekten Ne Zaman Gereklidir?
Açık rıza, KVKK’nın 5. ve 6. maddelerindeki diğer işleme şartlarından hiçbiri uygulanamadığında gerekli olan bir hukuki sebeptir. Sağlık sektöründe bu durum, çoğunlukla temel tedavi hizmetlerinin dışındaki faaliyetlerle ilgilidir.
- Açık Rıza Gerektiren Temel Senaryolar:
- Pazarlama ve Ticari İletişim: Yeni hizmetler, kampanyalar veya bilgilendirmeler hakkında tanıtım amaçlı SMS, e-posta gönderilmesi veya telefon araması yapılması.4
- Hasta Görüntülerinin/Videolarının Kullanımı: Hasta yorumlarının, fotoğraflarının veya videolarının reklam, tanıtım veya sosyal medya paylaşımlarında kullanılması.35
- Belirli Araştırma Faaliyetleri: Kamu sağlığının korunması kapsamı dışında kalan ve kimliği belirli hasta verileri gerektiren bilimsel araştırmalar.
Geçerli bir açık rızanın üç temel unsuru vardır: belirli bir konuya ilişkin olması, bilgilendirmeye dayanması ve özgür iradeyle açıklanması.7
3.3 Emsal Niteliğindeki Kurul Kararlarının Analizi: Rızanın “Kırmızı Çizgileri”
Kurul’un sağlık sektöründeki rıza anlayışını şekillendiren kilit kararları, kurumlar için önemli birer yol göstericidir.
- Karar No: 2023/692: Kurul, bir sağlık hizmetinin (sadece randevu alma işlemi dahi olsa) sunulmasının, hastanın pazarlama iletişimleri için açık rıza vermesi şartına bağlanmasının hukuka aykırı olduğuna karar vermiştir. Bu uygulama, rızanın “özgür iradeyle” verilmediği gerekçesiyle rızayı geçersiz kılmaktadır.39
- Karar No: 2023/787: Kurul, bir hastanenin, özellikle Özel Hastaneler Yönetmeliği’nin reklam faaliyetlerini kısıtladığı bir ortamda, hasta görüntü ve videolarının reklam amacıyla paylaşılması için genel bir rıza talep etmesini hukuka aykırı bulmuştur. Bu karar, rızanın, başka bir mevzuatla zaten hukuka aykırı olan bir faaliyeti meşrulaştıramayacağını vurgulamaktadır.35
- Karar No: 2022/31: Kurul, bir sağlık kuruluşunu, hastadan açık rıza almaksızın ticari elektronik ileti gönderdiği için idari para cezasına çarptırmıştır. Bu karar, tedavi amacıyla elde edilen iletişim bilgilerinin, ayrı ve geçerli bir rıza olmaksızın pazarlama için yeniden kullanılamayacağını teyit etmektedir.34
3.4 En Temel Hata: Aydınlatma Metni ile Açık Rıza Metnini Birleştirmek
Aydınlatma Metni (bilgilendirme yükümlülüğü) ile Açık Rıza Metni (bir işleme hukuki dayanağı) iki farklı hukuki araçtır ve hastalara mutlaka ayrı ayrı sunulmalıdır.17 Sıkça yapılan bir hata, “Aydınlatma metnini okudum, verilerimin işlenmesine onay veriyorum” şeklinde tek bir onay kutucuğu içeren bir metin sunmaktır. Bu uygulama geçersizdir. Kurul, her biri için ayrı metinler ve ayrı onay mekanizmaları (örneğin, ayrı onay kutucukları) kullanılmasını talep etmektedir.40
Kurul kararları, hasta ile sağlık hizmeti sunucusu arasındaki güç dengesini aktif olarak koruduğunu göstermektedir. “Şarta bağlı rıza”yı yasaklayarak Kurul, bir hastanın temel sağlık hizmetine erişiminin, ticari nitelikteki ve hizmetle ilgisi olmayan faaliyetler için rıza alınmasında bir koz olarak kullanılmasını engellemektedir. Bu, kanunun temel haklara dayalı bir yorumudur. Tıbbi bakım arayışındaki bir hasta, doğası gereği daha savunmasız bir konumdadır. Kurum ise hizmeti sunma gücüne sahiptir. Kurul’un 2023/692 sayılı kararında da belirtildiği gibi, tarafların eşit konumda olmadığı durumlarda rızanın özgürce verilip verilmediği dikkatle değerlendirilmelidir. Bu kararlar, bu ilkenin pratik uygulamalarıdır. Sağlık kurumları için bu durumun stratejik sonucu, klinik süreçler ile pazarlama süreçlerini birbirinden tamamen ayırmaları gerektiğidir. Pazarlama için rıza, hizmet öncesi bir zorunluluk değil, tamamen isteğe bağlı ve hizmet sonrası sunulan bir seçenek olmalıdır.
Birçok kurum, her şey için rıza istemenin “güvenli” bir seçenek olduğuna inanarak varsayılan olarak bu yola başvurmaktadır. Bu, tehlikeli bir yanılgıdır. Tedavi gibi başka bir hukuki dayanağın (Madde 6/3) uygun olduğu bir durumda rıza talep etmek, Kurul tarafından “aldatıcı ve hakkın kötüye kullanımı” olarak değerlendirilebilir.40 Dahası, eğer alınan rıza geçersizse (örneğin, şarta bağlı veya aydınlatma ile birleştirilmiş ise), rızaya dayanan tüm veri işleme faaliyeti yasa dışı hale gelir. Bu durum, kurumun yasal riskini azaltmak yerine artırır. Doğru yaklaşım, tedavi gibi temel faaliyetler için uygun hukuki dayanağa (Madde 6/3) güvenmek ve açık rızayı yalnızca gerçekten gerekli olduğu (pazarlama gibi) durumlar için saklamaktır.
Bölüm 4: Metin Hazırlama ve Sunumda En İyi Uygulamalar
Bu bölüm, yasal teoriden pratik uygulamaya geçerek, aydınlatma metninin nasıl etkili bir şekilde hazırlanacağı ve sunulacağına dair stratejik tavsiyeler sunacaktır.
4.1 Dil ve Üslup: Şeffaflık İlkesinin Pratikteki Yansıması
Aydınlatma metninde mutlaka anlaşılır, açık ve sade bir dil kullanılmalıdır.1
- Sık Yapılan Hata: Ortalama bir hastanın anlayamayacağı hukuki jargon, karmaşık cümle yapıları ve aşırı teknik terimlerden kaçınılmalıdır.17 Amaç sadece yasal bir formaliteyi yerine getirmek değil, hastanın gerçekten bilgilendirilmesini sağlamaktır.
- Kullanılan üslup, kurumun hasta mahremiyetine olan bağlılığını yansıtan, saygılı ve bilgilendirici bir tonda olmalıdır.
4.2 “Katmanlı Aydınlatma” Stratejisi
Bu yöntem, bilgi kirliliğini ve karmaşıklığını önlemek için Kurul tarafından da tavsiye edilen en iyi uygulamalardan biridir.41
- Birinci Katman (“Bir Bakışta” Aydınlatma): Veri toplama anında (örneğin, bir kayıt formunun üzerinde, web sitesindeki bir açılır pencerede) sunulan kısa ve öz bir özet metindir. Bu katman, en kritik bilgileri içermelidir: veri sorumlusunun kimliği, temel işleme amaçları ve detaylı aydınlatma metnine yönlendiren bir bağlantı.41 Çağrı merkezi görüşmelerinde okunan kısa bilgilendirme metni, birinci katman aydınlatmaya iyi bir örnektir.44
- İkinci Katman (Detaylı Aydınlatma Metni): KVKK Madde 10’un tüm unsurlarını ayrıntılı olarak içeren tam ve kapsamlı metindir. Bu genellikle web sitesinde ayrı bir sayfada veya hastaya basılı olarak sunulan tam bir belgedir.43
4.3 Sunum Yöntemleri: Erişilebilirliğin Sağlanması
Aydınlatma metni, hastalar tarafından kolayca erişilebilir olmalıdır.6
- Fiziksel Ortam: Hasta bekleme alanlarında ve kayıt bankolarında kolayca görülebilecek panolar, afişler veya hastalara kayıt sırasında sunulan basılı formlar.14
- Dijital Ortam: Kurum web sitesinin altbilgi (footer) bölümünde “KVKK Aydınlatma Metni” başlığıyla açıkça etiketlenmiş bir bağlantı, online randevu veya kayıt sırasında açılır pencereler ya da SMS ile gönderilen bağlantılar.4
- Seçilen yöntem, verinin toplandığı ortama ve bağlama uygun olmalıdır.
4.4 İspat Külfeti: Uyumun Belgelenmesi
Veri sorumlusu olan sağlık kurumu, hastayı bilgilendirdiğini ispatlayabilmelidir.
- Belgelendirme Yöntemleri:
- Hastadan, aydınlatma metnini aldığını/okuduğunu teyit eden bir beyana imza alınması (Bu bir rıza beyanı değil, bilgilendirildiğine dair bir teyittir).3
- Web sitesi veya mobil uygulamalarda, kullanıcının “Aydınlatma Metnini okudum, anladım” kutucuğunu işaretlediği ana ilişkin dijital işlem kayıtlarının (logların) tutulması.14
- Çağrı merkezi görüşmelerinde, birinci katman aydınlatmanın sözlü olarak yapıldığına dair ses kayıtlarının saklanması.44
Katmanlı aydınlatma yaklaşımı sadece yasal bir taktik değil, aynı zamanda iyi bir kullanıcı deneyimi (UX) tasarım ilkesidir. Bu yöntem, kullanıcının (hastanın) bilişsel yüküne saygı duyar ve bilgiyi sindirilebilir, aşamalı bir şekilde sunar. Bu yaklaşımı benimseyen bir sağlık kurumu, hastanın zamanına ve dikkatine değer verdiğini gösterir. Bu nedenle, hukuk ve uyum departmanlarının, web tasarım ve hasta deneyimi ekipleriyle iş birliği yaparak katmanlı aydınlatmayı uygulaması, yasal bir gerekliliği olumlu bir hasta deneyimi anına dönüştürebilir.
Sunum yönteminin seçimi de tarafsız bir eylem değildir; bilgilendirmenin etkinliğini doğrudan şekillendirir. Acil servise gelen ve endişeli bir durumdaki hastaya uzatılan çok sayfalı, yoğun bir hukuki metin, kağıt üzerinde yasalara uygun olsa da, gerçek anlamda bilgilendirme hedefine ulaşamaz. Bu nedenle, “herkese uyan tek bir çözüm” yaklaşımı, olgunlaşmamış bir uyum programının işaretidir. Olgun uyum programları, aydınlatma metninin sunumunu spesifik hasta yolculuğuna ve bağlama göre uyarlar. Planlı bir poliklinik ziyareti için randevu öncesi e-posta ile gönderilen bir bağlantı etkili olabilirken, acil bir yatış durumunda kısa bir sözlü bilgilendirme ve ardından sunulan basılı bir özet daha uygun olacaktır.
Bölüm 5: Sağlık Sektöründe Pratik Senaryolar ve Sık Yapılan Hatalar
Bu bölüm, ele alınan ilkeleri senaryo bazlı uygulamalarla somutlaştıracak, detaylı bir referans tablosu ve yaygın hataların analizini sunacaktır.
5.1 Tablo: Hasta Yolculuklarının KVKK Gereklilikleriyle Eşleştirilmesi
Aşağıdaki tablo, uyum görevlileri için pratik bir referans aracı olarak tasarlanmıştır. Bu tablo, karmaşık ve çok değişkenli bilgileri, kullanımı kolay bir formatta sentezleyerek, sık karşılaşılan süreçler için doğru veri kategorilerini, amaçları ve hukuki sebepleri hızla belirlemeye yardımcı olur. Bu, uyumun kurum genelinde standartlaştırılmasına ve anlık hataların riskinin azaltılmasına olanak tanır.
| Hasta Etkileşimi / Süreç | İşlenen Kişisel Veri Kategorileri | Spesifik İşleme Amacı | Birincil Hukuki Dayanak (KVKK Mad. 5 & 6) | Önemli Uyum Notları |
| İlk Poliklinik Kaydı | Kimlik, İletişim, Finans, Sağlık Verisi, Özel Sağlık Sigortası Bilgisi [19, 45] | Hasta kaydı oluşturma, kimlik doğrulama, tıbbi teşhis ve tedavi, faturalandırma. | Sağlık Verisi: Madde 6/3. Diğer Veriler: Madde 5/2(c) (sözleşme), Madde 5/2(ç) (hukuki yükümlülük). | Kayıt bankosunda basılı aydınlatma metni sunulmalı ve bilgilendirildiğine dair imza alınmalıdır. Pazarlama SMS’i için ayrı ve isteğe bağlı açık rıza alınmalıdır. |
| Online Randevu Alma | Kimlik, İletişim, Randevu Bilgisi [19] | Randevu oluşturma, randevu teyidi ve hatırlatması. | Madde 5/2(c) (Bir sözleşmenin kurulması veya ifası). | Web sitesinde birinci katman (kısa) aydınlatma sunulmalı ve detaylı metne bağlantı verilmelidir. “Okudum” kutucuğunun log kaydı tutulmalıdır. |
| Acil Servis Başvurusu | Kimlik, İletişim, Sağlık Verisi, Yakın Bilgisi [3] | Hayati tehlikenin önlenmesi, acil tıbbi müdahale, yasal bildirim (adli vaka ise). | Madde 5/2(b) (Fiili imkânsızlık), Madde 6/3 (Tıbbi teşhis ve tedavi). | Hastanın bilinci kapalıysa, ilk bilgilendirme yasal temsilcisine veya yakınına yapılabilir. Mümkün olan en kısa sürede hastaya sözlü bilgilendirme yapılmalıdır. |
| Görüntüleme/Laboratuvar | Kimlik, Sağlık Verisi (tahlil sonuçları, raporlar), Genetik Veri [3, 11] | Tıbbi teşhis sürecinin desteklenmesi, sonuçların hekime ve hastaya iletilmesi. | Madde 6/3 (Tıbbi teşhis ve tedavi). | Sonuçların online portal üzerinden paylaşılması durumunda, portalın güvenliği sağlanmalı ve portala erişim için ayrı bir aydınlatma yapılmalıdır. |
| Tele-Tıp / Online Danışmanlık | Kimlik, İletişim, Sağlık Verisi, Görsel ve İşitsel Kayıt (görüşme kaydı) [3, 19] | Uzaktan tıbbi danışmanlık ve teşhis hizmeti sunulması. | Sağlık Verisi: Madde 6/3. Diğer Veriler: Madde 5/2(c) (sözleşme). | Görüşmenin kaydedileceği bilgisi görüşme başında verilmeli ve bu işleme için hukuki sebep (örn. meşru menfaat veya açık rıza) belirtilmelidir. |
| Pazarlama İletişimi (SMS/E-posta) | Kimlik, İletişim [4] | Kurum hizmetleri, kampanyalar ve yenilikler hakkında bilgilendirme ve tanıtım yapılması. | Madde 5/1 (Açık Rıza). | Açık rıza, tedavi hizmetinden tamamen ayrı, isteğe bağlı bir kutucuk ile alınmalıdır. Hizmetin sunumu rıza şartına bağlanamaz.40 |
5.2 Sıkça Yapılan Hatalar Kataloğu
Bu bölüm, en sık karşılaşılan hataları “yapılmaması gerekenler” listesi olarak özetlemektedir.
- Hata 1: “Tek Tip” Şablon Kullanımı: Tüm veri işleme faaliyetleri için tek ve genel bir aydınlatma metni kullanmak.17
- Hata 2: Muğlak ve Genişletici Dil: “vb.”, “benzeri amaçlar”, “ve sair mevzuat” gibi belirsiz ve kapsamı genişleten ifadeler kullanmak.6
- Hata 3: Kanun Maddelerini Kopyalamak: Spesifik hukuki sebebi belirtmek yerine, KVKK’nın 5. ve 6. maddelerinin metnini doğrudan metne eklemek.17
- Hata 4: Aydınlatma ve Rızayı Birleştirmek: Aydınlatma metnini ve açık rıza talebini tek bir metin ve tek bir onay kutucuğunda birleştirmek.17
- Hata 5: Hizmeti Rıza Şartına Bağlamak: Hastayı tedavi alabilmesi için pazarlama faaliyetlerine rıza vermeye zorlamak.40
- Hata 6: Geç Bilgilendirme: Aydınlatma metnini, kişisel veriler toplandıktan sonra sunmak veya sadece talep üzerine vermek.6
5.3 Sağlık Sektörüne Yönelik Örnek Metin Maddeleri ve Açıklamaları
Aşağıda, aydınlatma metninin farklı bölümleri için iyi ve kötü hazırlanmış örnekler ve uzman yorumları sunulmaktadır.
- Örnek (Hukuki Sebep Maddesi):
- Kötü Hazırlanmış Örnek: “Kişisel verileriniz, KVKK’nın 5. ve 6. maddeleri uyarınca işlenmektedir.”
- İyi Hazırlanmış Örnek: “Tıbbi teşhis ve tedavi hizmetlerimizi yürütebilmek amacıyla, kan grubunuz, tıbbi geçmişiniz ve tahlil sonuçlarınız gibi sağlık verileriniz, 6698 sayılı Kanun’un 6. maddesinin 3. fıkrasında belirtilen ‘sır saklama yükümlülüğü altında bulunan kişiler tarafından kamu sağlığının korunması, tıbbî teşhis ve tedavi hizmetlerinin yürütülmesi’ hukuki sebebine dayalı olarak işlenmektedir. Fatura düzenleme ve ödeme süreçlerinin takibi için kimlik ve finansal verileriniz ise Kanun’un 5. maddesinin 2. fıkrasının (ç) bendi uyarınca ‘veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması’ hukuki sebebine dayanarak işlenmektedir.”
- Yorum: İyi hazırlanmış örnek, farklı veri türlerini (sağlık ve finansal), farklı amaçlara (tedavi ve faturalandırma) ve bu amaçlara karşılık gelen spesifik ve doğru hukuki sebeplere bağlayarak Kanun’un gerektirdiği şeffaflığı ve belirliliği sağlamaktadır.
Bölüm 6: Sürekli Uyum İçin Stratejik Öneriler
Son bölüm, uyumun sürdürülmesine ve şeffaflığın kurumsal bir varlık olarak kullanılmasına yönelik ileriye dönük tavsiyeler sunacaktır.
6.1 Aydınlatma Metninin Yaşayan Bir Belge Olması: Periyodik Gözden Geçirme İhtiyacı
Aydınlatma metni, bir kez hazırlanıp unutulacak bir belge değildir. Özellikle yeni hizmetler sunulduğunda, yeni teknolojiler (örneğin, yeni bir hasta portalı) benimsendiğinde veya yasal mevzuatta değişiklik olduğunda düzenli olarak gözden geçirilmeli ve güncellenmelidir.8 Bu gözden geçirme sürecinden sorumlu, kurum içinde belirlenmiş bir kişi veya komite bulunmalıdır.
6.2 Kurum İçi Eğitim ve Farkındalık: Uyumda İnsan Faktörü
Hasta ile doğrudan temas halinde olan tüm personel (kayıt görevlileri, çağrı merkezi çalışanları, hemşireler), aydınlatma yükümlülüğünün temelleri ve bu süreçteki rolleri hakkında eğitilmelidir.1 Zira aydınlatma yükümlülüğünün sahadaki asıl uygulayıcıları onlardır.
6.3 Uyumun Ötesinde: Şeffaflık Yoluyla Hasta Güvenini İnşa Etmek
Bu rapor, aydınlatma metnini yasal bir yük olarak değil, bir fırsat olarak yeniden çerçevelendirerek sonuçlanmaktadır. Veri mahremiyetine yönelik açık, dürüst ve saygılı bir yaklaşım, hasta güvenini inşa etmek ve sürdürmek için güçlü bir araçtır.13 Rekabetçi bir sağlık pazarında, hasta mahremiyetine gösterilen güçlü bağlılık, kurumu rakiplerinden ayıran önemli bir kalite ve dürüstlük göstergesi olabilir.
Bir sağlık kurumunun harici aydınlatma metninin kalitesi, kurumun iç veri yönetişim programının olgunluğunun doğrudan bir yansımasıdır. Belirsiz, hatalarla dolu bir metin, kapsamlı bir veri envanterinin olmadığını ve veri akışlarının iyi anlaşılmadığını gösterir. Spesifik ve doğru bir metin yazabilmek için, bir kurumun öncelikle hangi verileri topladığını, neden topladığını, nerede sakladığını ve kimlerle paylaştığını tam olarak bilmesi gerekir. Bu, KVKK kapsamında tutulması gereken bir veri işleme envanterini zorunlu kılar.1 Dolayısıyla, yasalara uygun bir aydınlatma metni hazırlama süreci, kurumu kapsamlı bir iç veri denetimi yapmaya zorlar. Nihai belge buzdağının sadece görünen kısmıdır; asıl iş, altta yatan yönetişim yapısıdır. Kusurlu bir aydınlatma metni, daha derinlerdeki zayıf veri yönetimi hastalığının bir belirtisidir.
Veri koruma alanındaki yasal düzenlemeler sürekli gelişmektedir. Uyum için stratejik bir yaklaşım, sadece mevcut kurallara uymayı değil, aynı zamanda gelecekteki eğilimleri de öngörmeyi içerir. Kurul kararlarında görülen katılaşan yaptırımlar ve daha incelikli yorumlar, sağlık kurumlarının esnek bir uyum çerçevesi oluşturmasını gerektirir. Bu, katı bir şekilde kodlanmış süreçler yerine, veri minimizasyonu ve tasarım aşamasında gizlilik gibi ilkelere dayalı yaklaşımları benimsemek anlamına gelir. KVKK’nın “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” gibi temel ilkelerine odaklanarak 1, bir kurum, bir sonraki Kurul kararı veya yasal düzenleme ile bozulma olasılığı daha düşük, daha dirençli bir uyum duruşu inşa edebilir.
Sıkça Sorulan Sorular (SSS)
Sağlık Kurumları İçin Kapsamlı KVKK Aydınlatma Metni Hazırlama Rehberi
Sağlık verileri KVKK uyarınca “özel nitelikli kişisel veriler”dir. Bu verilerin işlenmesi daha sıkı kurallara tabidir. Dolayısıyla, genel şablonlar yerine sağlık sektörüne özgü, detaylı ve hukuki dayanakları doğru belirlenmiş bir aydınlatma metni zorunludur.
Hayır.
Aydınlatma metni bilgilendirmedir; açık rıza ise belirli bir işleme faaliyetinin hukuki temelidir. İkisi aynı belgede sunulamaz. Kurul kararları, bu iki belgenin ayrı sunulmasını zorunlu kılar.
Hayır.
Tedavi, teşhis ve sağlık hizmetlerinin yürütülmesi amacıyla işlenen veriler için açık rıza gerekmez. KVKK madde 6/3, bu işlemleri “sır saklama yükümlülüğü altındaki kişiler” istisnası kapsamında değerlendirir.
Açık rıza yalnızca tedavi dışı işlemler (örneğin, pazarlama, reklam, sosyal medya paylaşımları) için gerekir.
KVKK madde 10’a göre zorunlu unsurlar şunlardır:
Veri sorumlusunun kimliği
Kişisel verilerin işlenme amaçları
Aktarım yapılacak kişi veya kurumlar
Verilerin toplama yöntemi ve hukuki sebebi
İlgili kişinin hakları (KVKK madde 11)
Aydınlatma metni, veri toplanmadan önce veya en geç veri toplama anında sunulmalıdır.
Hasta kaydı, online randevu, çağrı merkezi gibi her temas noktasında uygun bir bilgilendirme yöntemi (basılı, dijital veya sözlü) kullanılmalıdır.
Katmanlı aydınlatma, bilgilendirmenin iki aşamalı sunulmasıdır:
Birinci katman: Kısa, özet bilgi (örneğin kayıt formunda kısa açıklama)
İkinci katman: Tüm yasal unsurları içeren detaylı metin (örneğin web sitesinde tam metin)
Bu yöntem hem kullanıcı deneyimini iyileştirir hem de KVKK’ya uygundur.
Veri sorumlusu, bilgilendirmeyi yaptığını kanıtlamalıdır.
Bunun için:
İmzalı formlar,
Dijital “okudum” kayıtları,
Çağrı merkezi ses kayıtları gibi deliller saklanmalıdır.
Aydınlatma ve açık rızayı birleştirmek.
“Hastanın tedavi alabilmesi için pazarlama izni vermesi gerekir” gibi uygulamalar hem etik dışıdır hem de KVKK’ya aykırıdır. Kurul bu tür durumlarda cezai yaptırım uygular.
Yeni bir hizmet, teknoloji veya mevzuat değişikliği olduğunda metin güncellenmelidir. En az yılda bir kez gözden geçirilmesi önerilir.
Veri sorumlusu sıfatıyla sağlık kurumu tüzel kişiliği sorumludur.
Ancak uygulamada, bu yükümlülüğün koordinasyonu için genellikle bir “KVKK Uyum Sorumlusu” veya “Veri Koruma Komitesi” görevlendirilir.
Gerekli süre: 7 gün
How to: Sağlık kurumları için KVKK aydınlatma metni
- Faaliyet envanterini çıkar.
Hangi veriyi, hangi amaçla, kimlerle, hangi sistemlerde işlediğini listele.
- Hukuki dayanağı belirle.
Tedavi süreçleri için KVKK 6/3 kapsamındaki istisnaları kullan. Pazarlama ve benzeri işlemler için ayrı açık rıza al. Rızayı hizmete şart koşma.
- Madde 10 unsurlarını yaz.
Veri sorumlusunun kimliği
İşleme amaçları
Aktarım alıcı grupları
Toplama yöntemi ve hukuki sebepler
İlgili kişinin hakları ve başvuru kanalları - Katmanlı aydınlatma uygula.
Kısa özet + detay sayfası. İlk katmanda amaç ve hukuki sebep, ikinci katmanda tüm ayrıntılar. Rehbere uygun yer, zaman ve içerik.
- Zamanlama ve ispat.
Aydınlatmayı veri elde edilirken yap ve kanıtını sakla (log, imza, ekran görüntüsü).
- Aktarım ve yurt dışı aktarım.
Alıcı gruplarını ve aktarıma ilişkin hukuki mekanizmaları belirt. (Yeterli koruma, taahhüt + Kurul izni veya rıza gibi).
- Saklama-imha süreleri.
Mevzuat ve tıbbi kayıt yükümlülükleriyle uyumlu süre yaz. Periyodik imha politikasına atıf ekle.
- Haklar ve başvuru.
Başvuru adresi, e-posta, KEP ve yanıt sürelerini açıkça ver.
- Eğitim ve denetim.
Personel eğitimi, iç denetim döngüsü ve güncelleme periyotlarını belirt.
Sık hatalar
- Tedavi için rızayı birincil dayanak yapmak
- Rızayı hizmete erişim şartı haline getirmek
- Aydınlatmayı sözleşme metninin içine gömmek
- Amaç dışı kullanım ve muğlak amaç cümleleri
Mini şablon
- Veri Sorumlusu: … A.Ş.
- Amaçlar: Tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi; finansmanın planlanması ve yönetimi; yasal yükümlülüklerin yerine getirilmesi; [pazarlama için ayrıca rıza]. kisiselveri.saglik.gov.tr
- Hukuki Sebepler: KVKK 5/2 (…); KVKK 6/3 (sağlık verileri); ilgili mevzuat yükümlülükleri. Kişisel Verileri Koruma Kurumu+1
- Aktarım Alıcıları: Yetkili kurum/kuruluşlar, laboratuvarlar, sigorta şirketleri, bilişim tedarikçileri…
- Toplama Yöntemi: Fiziksel formlar, HBYS, çağrı merkezi, web sitesi, mobil uygulama.
- Haklar ve Başvuru: Başvuru formu/eposta/KEP; 30 gün içinde yanıt. Kişisel Verileri Koruma Kurumu
Bu konu hakkında diğer makalelerimiz;
- TÜSKA Sağlık Akreditasyonu Kapsamlı Rehberi
- Karşılaştırmalı Hukuki Analiz: KVKK ve GDPR
- Türkiye İçin Yasal Uyumlu Sağlık Turizmi Pazarlama Stratejileri: Güven, Kalite ve Dijital Otorite İnşası
- Türkiye’de Sağlık Turizmi Operatörleri için USHAŞ Yetkilendirmesi ve HealthTürkiye Portalına Kayıt Süreçleri Kapsamlı Rehberi
- Uluslararası Sağlık Turizmi Yetki Belgesi: 2025 Yönetmeliği Kapsamında
- Türkiye’de Sağlık Turizminin Yasal ve Düzenleyici Çerçevesi
- Türkiye’nin Sağlık Turizminde Zorunlu Komplikasyon Sigortası
Alıntılanan çalışmalar
- AYDINLATMA YÜKÜMLÜLÜĞÜNÜN YERİNE GETİRİLMESİ … – KVKK, erişim tarihi Kasım 2, 2025, https://kvkk.gov.tr/SharedFolderServer/CMSFiles/a569a068-c079-4189-b134-f57bc727af7d.pdf
- 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU ( KVKK ) BİLGİLENDİRME VE AYDINLATMA METNİ Veri Sorumlusu – Seva Aydınlatma, erişim tarihi Kasım 2, 2025, https://www.sevaaydinlatma.com.tr/Upload/files/Form/Kvkk.pdf
- Hasta Aydınlatma Metni – Nevşehir – Özel Kapadokya Hastanesi, erişim tarihi Kasım 2, 2025, https://www.kapadokyahastanesi.com.tr/sayfa/hasta-aydinlatma-metni
- Kişisel Verilerin Korunması Hasta Aydınlatma Metni – Özel Batı Hastanesi, erişim tarihi Kasım 2, 2025, https://batihastanesi.com/kvkk-aydinlatma/
- Kişisel Verilerin Korunması – Medicana Sağlık Grubu, erişim tarihi Kasım 2, 2025, https://www.medicana.com.tr/sayfa/kisisel-verilerin-korunmasi
- Aydınlatma metninde sıkça yapılan hatalar nelerdir? – e-Safe Siber Güvenlik Zirvesi, erişim tarihi Kasım 2, 2025, https://e-safe.org/aydinlatma-metninde-sikca-yapilan-hatalar-nelerdir-16067
- KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Açık Rıza Alırken Dikkat Edilecek Hususlar, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/2037/Acik-Riza-Alirken-Dikkat-Edilecek-Hususlar
- ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNE … – KVKK, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/SharedFolderServer/CMSFiles/70f95c73-06a2-44dc-81e9-34201bdd7f5c.pdf
- Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma Yükümlülüğü, erişim tarihi Kasım 2, 2025, https://urey.av.tr/2025/05/07/kisisel-verilerin-korunmasi-kanunu-kapsaminda-aydinlatma-yukumlulugu/
- Aydınlatma Metni Nasıl Hazırlanır? – Nitelikli Veri, erişim tarihi Kasım 2, 2025, https://nitelikliveri.com/kvkk-kavramlar/aydinlatma-metni-nasil-hazirlanir/
- Özel Nitelikli Kişisel Veri Olarak Sağlık Verilerinin İşlenmesinde KVKK’nın Zorunlu Şartları: Hastaneler, Eczaneler ve E-Nabız İlişkisi, erişim tarihi Kasım 2, 2025, https://kvkk.com.tc/ozel-nitelikli-kisisel-veri-olarak-saglik-verilerinin-islenmesinde-kvkknin-zorunlu-sartlari-hastaneler-eczaneler-ve-e-nabiz-iliskisi/
- İç Yazışma No, erişim tarihi Kasım 2, 2025, https://gozakademi.com.tr/files/aydinlatma-metni/hasta-aydinlatma-metni.pdf
- Kişisel Sağlık Verilerinin 6698 Sayılı Kanun Çerçevesinde Korunması Protection Of Personal Health Data Within The Framew – DergiPark, erişim tarihi Kasım 2, 2025, https://dergipark.org.tr/tr/download/article-file/2276723
- Doküman Kullanma ve Yürürlüğe Koyma Kılavuzu – KVKK Asistan, erişim tarihi Kasım 2, 2025, https://www.kvkkasistan.com/Dokuman-Kullanma-ve-Yururluge-Koyma-Kilavuzu
- KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Aydınlatma Yükümlülüğü, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/2033/Aydinlatma-Yukumlulugu-
- KVKK Aydınlatma Metni Nasıl Hazırlanır? – Nesil Teknoloji, erişim tarihi Kasım 2, 2025, https://www.nesilteknoloji.com/kvkk-aydinlatma-metni-nasil-hazirlanir/
- Aydınlatma Metni Hazırlanırken … – Av. İnci Alfar Kişisel Web Sitesi, erişim tarihi Kasım 2, 2025, https://alfar.av.tr/blog/aydinlatma-metni-hazirlanirken-yapilan-hatalar-8
- KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE İLİŞKİN HASTA TALEP AYDINLATMA METNİ, erişim tarihi Kasım 2, 2025, https://www.bayindirhastanesi.com.tr/Content/Themes/files/dis-klinikleri/Hasta%20Talep%20Ayd%C4%B1nlatma%20Metni.pdf
- KVKK – Medical Park, erişim tarihi Kasım 2, 2025, https://www.medicalpark.com.tr/kvkk
- AYDINLATMA YÜKÜMLÜLÜĞÜNÜN YERĠNE GETĠRĠLMESĠ REHBERĠ, erişim tarihi Kasım 2, 2025, https://www.bilecik.edu.tr/galeri/7424_49dd_Ayd%C4%B1nlatma%20Y%C3%BCk%C3%BCml%C3%BCl%C3%BC%C4%9F%C3%BCn%C3%BCn%20Yerine%20Getirilmesi%20Rehberi.pdf
- TALİMAT Doküman Adı: KİŞİSEL VERİLERİN KORUNMASI MEVZUATI UYARINCA AYDINLATMA YÜKÜMLÜLÜĞÜ VE AÇIK RIZA TALİMATI – Aydın Adnan Menderes Üniversitesi, erişim tarihi Kasım 2, 2025, https://idari.adu.edu.tr/kvkk/webfolders/topics/20230725154757-AYKMLLVEAKRZATALIMAT-000036687307975377912502.pdf
- KVKK’ya Uygun Aydınlatma Metni Nasıl Hazırlanır? – Av. Burak Üçüncü, erişim tarihi Kasım 2, 2025, https://burakucuncu.com.tr/kvkkya-uygun-aydinlatma-metni-nasil-hazirlanir
- Hasta Aydınlatma Metni – Özel Akdeniz Şifa Hastanesi, erişim tarihi Kasım 2, 2025, https://www.akdenizsifa.com/tr/sayfa/hasta-aydinlatma-metni
- Yazdırılabilir KVKK Kapsamında Hasta / Hizmet Alan Aydınlatma Metni için tıklayınız – Pedamed, erişim tarihi Kasım 2, 2025, https://pedamed.com.tr/aydinlatma-metni.docx
- KVKK Aydınlatma Metni – Emre Bakırcıoğlu, erişim tarihi Kasım 2, 2025, https://emrebakircioglu.com/kvkk-aydinlatma-metni
- Kişisel Verilerin Korunması Hakkında Aydınlatma Metni – Büyük Anadolu Hastaneleri, erişim tarihi Kasım 2, 2025, https://www.buyukanadoluhastanesi.com/icerik/198/kisisel-verilerin-korunmasi-hakkinda-aydinlatma-metni
- KVKK Aydınlatma Metni – Prof. Dr. Betül Bozkurt, erişim tarihi Kasım 2, 2025, https://www.drbetulbozkurt.com/tr/sayfa/kvkk-aydinlatma-metni
- Kişisel Verilerin İşlenmesi hakkında Aydınlatma Metni – Op.Dr. Banu Çiftçi, erişim tarihi Kasım 2, 2025, https://drbanuciftci.com/sayfa/kisisel-verilerin-islenmesi-hakkinda-aydinlatma-metni
- Aydınlatma Yükümlülüğü ve Kapsamı – KVKK – GDPR – CottGroup, erişim tarihi Kasım 2, 2025, https://www.cottgroup.com/tr/blog/kvkk-gdpr/item/aydinlatma-yukumlulugu-ve-kapsami
- kişisel verilerin korunması hasta aydınlatma metni – Op. Dr. Yusuf Can, erişim tarihi Kasım 2, 2025, https://www.dryusufcan.com/2022/03/8470-16158973861685508061-hasta-aydinlatma-metn-1.pdf
- 6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca Aydınlatma Metni – ÇEKÜL Vakfı, erişim tarihi Kasım 2, 2025, https://www.cekulvakfi.org.tr/6698-sayili-kisisel-verilerin-korunmasi-kanunu-uyarinca-aydinlatma-metni
- Aydınlatma Metni – Alibey Hospital, erişim tarihi Kasım 2, 2025, https://alibeyhospital.com/Kurumsal/aydinlatma-metni
- KVKK Aydınlatma Metni – T.C. Çalışma ve Sosyal Güvenlik Bakanlığı, erişim tarihi Kasım 2, 2025, https://www.csgb.gov.tr/footer-contents/kvkk-aydinlatma-metni/
- “Sağlık sektöründe faaliyet gösteren veri sorumlusu tarafından ilgili kişinin kişisel verilerinin açık rızası alınmaksızın ticarî elektronik ileti gönderilmesi amacıyla işlenmesi” hakkında Kişisel Verileri Koruma Kurulunun 18/01/2022 tarihli ve 2022/31 sayılı Karar Özeti, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/7292/2022-31
- KVKK Hastane Kararı: Sağlık Verilerinde Açık Rıza Hukuka Aykırılık, erişim tarihi Kasım 2, 2025, https://www.lexist.com.tr/tr/kvkk-hastane-karari-saglik-verilerinde-acik-riza-hukuka-aykirilik/
- “Bir hastanenin reklam ve tanıtım faaliyetleri kapsamında sağlık verileri de dahil kişisel verilerin işlenmesine ilişkin olarak hastalardan açık rıza almasının hukuka aykırı olduğuna yönelik ihbar hakkında” Kişisel Verileri Koruma Kurulunun 11/05/2023 tarihli ve 2023/787 sayılı Kararı, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/7692/2023-787
- Doktor ve Sağlık Kurumları İçin KVKK Rehberi: Kişisel Sağlık Verilerinin İşlenebilmesi Şartları – Hanyaloğlu-Acar Hukuk Bürosu, erişim tarihi Kasım 2, 2025, https://www.hanyaloglu-acar.av.tr/malpraktis-tazminat/doktor-saglik-kurumlari-kvkk-rehberi
- Kişisel Verilerin Korunması Kanunu Kapsamında Aydınlatma ve Açık Rıza Metinlerinde Sıklıkla Yapılan Hatalar – İSG Kütüphanesi, erişim tarihi Kasım 2, 2025, https://www.isgkutuphanesi.com/tr/details/kisisel-verilerin-korunmasi-kanunu-kapsaminda-aydinlatma-ve-acik-riza-metinlerinde-siklikla-yapilan-hatalar-8291.html
- KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Kurul Karar Özetleri, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/5406/Kurul-Karar-Ozetleri?&page=4
- KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | Bir özel sağlık …, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/7691/2023-692
- KİŞİSEL VERİLERİ KORUMA KURUMU | KVKK | AYDINLATMA …, erişim tarihi Kasım 2, 2025, https://www.kvkk.gov.tr/Icerik/6765/AYDINLATMA-YUKUMLULUGUNUN-YERINE-GETIRILMESI-HAKKINDA-KAMUOYU-DUYURUSU
- Kişisel Verileri Koruma Dergisi – KVKK – BUTA GRUP, erişim tarihi Kasım 2, 2025, https://kvkk.butagrup.com.tr/uploads/5.pdf
- Katmanlı Aydınlatma Yükümlülüğü Nedir? – Avukatistan, erişim tarihi Kasım 2, 2025, https://avukatistan.com/katmanli-aydinlatma-yukumlulugu-nedir
- Arayan Kişi Katmanlı Aydınlatma Metni – AB Başkanlığı, erişim tarihi Kasım 2, 2025, https://www.ab.gov.tr/siteimages/birimler/yhbb/kvkk/28-ARAYAN%20KISILER%20I%C3%87IN%20KATMANLI%20AYDINLATMA%20METNI.docx?v=1
- KVKK Aydınlatma Metni Nedir? Nasıl Hazırlanır? Zorunlu Unsurlar ve Hukuki Rehber, erişim tarihi Kasım 2, 2025, https://seller.av.tr/kvkk-aydinlatma-metni-nedir-nasil-hazirlanir/
- 6698 SAYILI KVK KANUNU BİLGİLENDİRME – Yargıtay Başkanlığı, erişim tarihi Kasım 2, 2025, https://www.yargitay.gov.tr/documents/kvkk/aydinlatmametni.pdf