- 13 Ara 2021
- 3 dakikada okunur
6698 Sayılı Kişisel Verileri Koruma Kanunu, veri sorumlularına birçok yükümlülük getirdi. Bu başlık altında Eczanelerin KVKK Kapsamındaki Yükümlülükleri kısaca anlatılmıştır.
Eczanelerin hukuki vasfı gereği ana faaliyet konuları özel nitelikli kişisel veri işlemektir. Çünkü KVKK sağlık verilerini özel nitelikli kişisel veri olarak adlandırmıştır ve eczanelerin ana faaliyet konusunun da sağlık verilerini işlemek olduğu ortadadır. Sayın okurların herhangi bir tereddütte kalmaması için konuyla ilgili büromuz tarafından Kişisel Verileri Koruma Kurumuyla iletişime geçilmiş ve eczanelerin ana faaliyet konusunun özel nitelikli kişisel veri işlemek olduğu bu iletişimde de kurum tarafından teyit edilmiştir.
6698 Sayılı Kanunun Kişisel Verileri Koruma Kuruluna verdiği yetkiyle Kurul, ana faaliyet konusu özel nitelikli kişisel veri işleme olan işletmelere VERBİS yani Veri Sorumluları Sicil Bilgi Sistemi’ne kayıt yaptırma yükümlülüğü getirmiştir. Bu kapsamda, Eczanelerin, diyetisyenlerin, polikliniklerin, diş hekimlerinin, psikologların, doktor muayenehanelerinin, hastanelerin vb. sağlıkla alakalı işletmelerin VERBİS’e kayıt yaptırma zorunluluğu vardır. Buna göre 31.12.2021 tarihine kadar bu sicile kayıt yaptırmayan veri sorumluları 2021 yılı miktarlarına göre 39.337 TL -1.966.862 TL arasında değişen cezalarla karşı karşıya kalabilecektir.
Veri Sorumluları Sicil Bilgi Sistemi yani VERBİS, 6698 Sayılı Kişisel Verileri Koruma Kanunu ile hayatımıza girmiş bir sistemdir.
VERBİS sistemine hangi bilgileri girmek gerekmektedir?
Öncelikle VERBİS’e düzgün bir kayıt yapılabilmesi için, Kişisel Veri Envanteri çıkarılması gerekmektedir. Eczanelerin de bu kişisel veri envanterine sahip olmaları KVK Kurumu nezdinde şarttır. Bu envanterde;
Veri sorumlusu tarafından işlenen kişisel veriler,
Bu kişisel verilerin kategorileri,
Bu kişisel verilerin hangi veri gruplarından alındığı,
Farklı veri gruplarına göre hangi sürelerle saklandığı,
Bu kişisel verilerin kanunda yazılı maddelerden hangisine dayanılarak alındığı,
Bu verilerin alınması ile ilgili hukuki gerekçelerin neler olduğu,
Bu kişisel verilerin hangi idari ve teknik tedbirlerle saklandığı,
Bu kişisel verilerin kimlerle ve hangi sebeplerle paylaşıldığı,
Bu verilerin yurt dışı ile paylaşıp paylaşılmadığı,
Ve bu verilerle ilgili daha detaylandırılabilecek birçok bilginin bulunması gerekmektedir.
Bu envanterin çıkarılabilmesi için KVKK konusunda uzman bir hukukçunun ve bazı teknik durumlar için bir bilgisayar teknisyeninin ya da mühendisin varlığı gerekmektedir. Bu envanterin KVKK alanında özel çalışmaları bulunmayan bir kişi tarafından yapılması 39.337 TL-1.966.862 TL arasında değişen miktarlarda cezanın yazılmasına sebep olabilecektir.
Envanter yanında, veri sorumlusunun Eczanelerin işletmeleri bünyesinde, veri güvenliği ile ilgili idari ve teknik bir incelemenin de yapılması gerekmektedir. Keza bu incelemenin de uzman kişilerce yapılmaması, yanlış beyanların VERBİS sistemine girilmesi sonucu yukarıda yazılı miktarlar oranınca ceza yenilmesine sebep olabilecektir. Bunların ardından, KVKK konusunda gerekli evrak ve belgelerin bir hukukçu tarafından yazılması, bu evrakların nasıl kullanılacağı konusunda veri sorumlusu ve çalışanların aydınlatılması ve KVKK konusunda eğitim verilmesi gerekecektir. Verilen eğitimin, çıkarılan envanterin ve idari/teknik analizin ardından oluşan bilgiler uyarınca VERBİS’e kayıt yapılması gerekmektedir.
VERBİS kaydında girilmesi gereken bilgiler;
İşlenen kişisel veri kategorileri,
Kişisel veri sahibi kişi grupları,
Verileri saklama süresi,
Kişisel veri işleme amaçları,
Verilerin yurtdışına aktarılıp aktarılmadığı,
Verilerin kimlerle paylaşıldığı,
Veriler hakkında uygulanan idari ve teknik tedbirlerdir.
Bu kayıt, kamuya açık bir kayıttır. İsteyen herkes bu kayda erişebilmekte ve veri sorumlusunun veri işleme faaliyetleri hakkında bilgi alabilmektedir. VERBİS sistemine sanıldığı gibi işlenen her kişisel veri ve bu verilerinin sahiplerinin isimleri yazılmamaktadır. VERBİS’e yapılan giriş kategorik bir giriştir kanunda, kurum kararlarında veya VERBİS’e girilen bilgilerde bir değişiklik olmadıkça, VERBİS kaydının değiştirilmesi gerekmez. Bunun yanında eczaneler, gerek hastalara gerekse hasta adına ilaçları almaya gelen hasta yakınlarına gerek çalışanlarına, gerek ilaç mümessillerine gerek doktorlara karşı aydınlatma yapma yükümlülüğünün de altındadır.
Aydınlatma yükümlülüğü, veri sorumlusunun kanunda belirtilen asgari unsurları içeren bir metinle kişisel veri sahibi ilgili kişiyi aydınlatma zorunluluğunu ifade eder. Bu metinde olması gereken asgari unsurlar kanunla ve kurum kararlarıyla gösterilmiştir. Bunun yanında, Eczaneler işyerleri içerisinde çalışanların uyacağı bir kişisel veri politikası belirlemekle de yükümlüdürler. Buna göre örnek vermek gerekirse bir hastanın aldığı ilacın başka hastaların duyacağı şekilde sesli şekilde okunması dahi cezaların yazılmasına sebebiyet verebilecektir. İşçilerin bu konuda bilinçlendirilmesi, eğitim faaliyeti yürütülmesi ve iş yeri disiplin yönetmeliğinin bulunması da kanuni yükümlülüklerdendir.
Kanun eczanelere ve diğer veri sorumlularına ayrıca, belirli durumlarda açık rıza alma yükümlülüğü de yüklemiştir. Buna göre veri işleme faaliyeti kanunda yazılı sebeplerden herhangi birine dayanmadığı takdirde, eczanelerin bu veriyi ilgili kişiden alması için ilgili kişinin açık rızası gerekmektedir. Açık rızanın ispatında yazılı ispat şartı bulunmaktadır. Dolayısıyla KVKK kapsamında hazırlanacak belgelerden biri de açık rıza metinleridir. Genel, şablon metinler ne aydınlatma metinlerinde ne de açık rıza metinlerinde kullanılmamalıdır. Her işletmenin kendi hususi özellikleri alınan açık rıza metnini ve aydınlatma metnini etkilemektedir. Bu noktada KVKK hizmetinin online alınmasının işyerinde bir denetim yapılamaması sebebiyle tavsiye edilmemektedir. Bu hizmet online yapılacaksa bile mutlaka şirket içinde bir yetkiliyle uzun süreli bir iletişimle yapılmalı işletme hakkında çokça bilgi sorulup öğrenilmelidir.
FİERA HUKUK VE DANIŞMANLIK olarak;
KVKK alanında; uzman hukukçularımız ve bilgisayar mühendisi iş ortaklarımızla, sektörde birçok köklü ve büyük firmaya, hem VERBİS kaydı, hem KVKK uyum süreci hem de kişisel veriler ile alakalı Hukuki ve Cezai uyuşmazlıklarda hizmet vermeye devam etmekteyiz. Siz de kendi firmanızın KVKK uyum süreci ve VERBİS Kaydı konularında bize ulaşabilirsiniz.