Kişisel sağlık verileri , aşağıdaki kişilerle paylaşılabilir:
Kişisel sağlık verilerinin paylaşımı, yazılı rıza ve kanunen belirlenen usul ve esaslara uygun olarak yapılmalıdır
KVKK, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun kısaltmasıdır. KVKK'nın kapsadığı bazı unsurlar: Kişisel veriler. Veri sorumluları. Veri sahipleri. Veri işleme. KVKK'nın amaçları: Özel hayatın gizliliğini korumak. Kişilerin temel hak ve özgürlüklerini korumak. Veri sorumlularının yükümlülüklerini düzenlemek. Veri sorumlularının uyacakları usul ve esasları belirlemek. KVKK, 7 Nisan 2016 tarihinde kabul edilmiş ve 2018 yılında yürürlüğe girmiştir.
KVKK kapsamında kişisel verileri paylaşma suçu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve 5237 sayılı Türk Ceza Kanunu'nun ilgili maddeleriyle düzenlenmiştir. Türk Ceza Kanunu'nun 136. maddesine göre kişisel verileri paylaşma suçu, kişisel verilerin hukuka aykırı olarak bir başkasına verilmesi, yayılması veya ele geçirilmesidir ve bu eylem iki yıldan dört yıla kadar hapis cezası ile cezalandırılır. Paylaşım suçunun bazı unsurları: Verme: Kişisel verinin bir kişiyle paylaşılması. Yayma: Kişisel verinin birden çok kişiyle paylaşılması. Ele geçirme: Kişisel verilerin izinsiz olarak elde edilmesi. Kişisel verilerin paylaşılması, veri sahibinin açık rızası veya kanunda öngörülen haller dışında yasaktır.
KVKK (Kişisel Verilerin Korunması Kanunu) ve kişisel verilerin işlenmesine ilişkin yönetmelikler arasındaki temel farklar şunlardır: Kapsam: KVKK, Türkiye’de bulunan bireylerin kişisel verilerini işleyen tüm kuruluşlara, kuruluşun bulunduğu yere bakılmaksızın uygulanır. Veri Aktarımı: KVKK, Türkiye dışına veri aktarımını daha sıkı düzenler ve bu aktarımın yalnızca yeterli koruma sağlayan ülkelere yapılmasına izin verir. Denetim ve Yükümlülükler: KVKK, veri sorumlularına ve işleyicilere denetim yükümlülükleri getirir ve bu denetimlerin risk bazlı bir çerçevede yapılmasını zorunlu kılar. Özetle, KVKK genel ilkeleri belirlerken, yönetmelikler bu ilkelerin nasıl uygulanacağını spesifik kurallarla düzenler.
Kişisel Sağlık Verileri Yönetmeliği'ne göre kişisel sağlık verilerinin işlenmesinde uyulması gereken ilkeler şunlardır: Hukuka ve dürüstlük kurallarına uygun olma. Doğru ve gerektiğinde güncel olma. Belirli, açık ve meşru amaçlar için işlenme. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma. İşlendikleri amaç için gerekli olan süre kadar muhafaza edilme. Ayrıca, sağlık hizmeti sunumunda görevli kişiler, ilgili kişinin sağlık verilerine ancak verilecek olan sağlık hizmetinin gereği ile sınırlı olmak kaydıyla erişebilir.
KVKK kapsamında kişisel veri olarak kabul edilen bazı örnekler: Tam ad. Adres bilgisi. Telefon numaraları. Varlık veya envanter bilgisi. Fotoğrafik imge. Mülkiyet. Kişisel özellikler. Sağlık bilgileri. Ayrıca, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet bilgisi gibi veriler de özel nitelikli kişisel veri olarak kabul edilir ve daha sıkı bir koruma gerektirir.
Kişisel sağlık bilgileri arasında yer alan bazı unsurlar şunlardır: Kimlik ve kişisel bilgiler: T.C. kimlik numarası, ad, soyad, kan grubu. Eğitim durumu: Öğrenim durumu, meslek veya öğrenciyse okul ve sınıf bilgileri. Aile bireylerinin sağlık durumu: Aile bireylerinin sağlık durum bilgileri ve kalıtsal rahatsızlıklar. Başvuru sahibinin sağlık durumu: Geçirilmiş hastalıklar, alerjiler, kullanılan ilaçlar, bağışıklık ve aşı durumu, düzenli kullanılan ilaçlar, geçmiş ameliyatlar. Duyu organları, kalp damar sistemi, solunum sistemi, sindirim sistemi gibi vücudun her bölümüyle ilgili bilgiler. Acil durumda iletişim kurulacak kişi bilgileri. Kişisel sağlık bilgileri, sağlık raporu taleplerinde ve sağlık hizmetlerinden faydalanma gibi durumlarda beyan edilir.
KVKK kapsamında kişisel veri güvenliği için alınması gereken bazı tedbirler: Teknik tedbirler: Siber güvenliğin sağlanması; Kişisel veri güvenliği takibinin yapılması; Kişisel verilerin tutulduğu ortamların güvenliğinin sağlanması; Bilgi güvenliği sistemlerinin tedarik edilmesi, geliştirilmesi ve bakımı. İdari tedbirler: Mevcut risk ve tehditlerin belirlenmesi; Çalışanların veri güvenliği hususunda eğitilmesi; Kişisel verilerin korunmasına ilişkin politikaların belirlenmesi; İşlenen kişisel veri sayısının minimize edilmesi; Veri işleyen ile olan ilişkilerin yönetilmesi. Ayrıca, kişisel veri içeren ortamların fiziksel güvenliğinin sağlanması, erişimlerin kısıtlı tutulması ve gerekli durumlarda şifreleme yöntemlerinin kullanılması da önemlidir.
Hukuk
KTK 52/1-a kusur oranı yüzde kaç?
Kira davalarında istinaf süresi uzatılabilir mi?
Kılıçdaroğlu CHP genel başkanlığından neden ayrıldı?
Kira kontratı bilgisayarda doldurulabilir mi?
Kırkambar navlun sözleşmesi nedir?
KKB itiraz nasıl yapılır?
Kredi borcuna ilişkin ibraname nasıl alınır?
Kepez Belediyesi imar sorgulama nasıl yapılır?
Kiracının evcil hayvanı apartmanda sorun olursa ne olur?
Kontratı imzalamak ne demek?
Kimler silah sahibi olamaz?
Kişisel kargo gümrüğe takılır mı?
Komando hizmet brövesini kimler takar?
Kuzey Kore askerliği nasıl yapıyor?
Konu ve kanıt nedir?
Kırklareli'nde kaç tane belediye var?
KOP ve DOP farkı nedir?
KYK yurtlarında hangi cezalar verilir?
Köpekler için GPS takip cihazı yasal mı?
Köy yerleşim alanı imarlı arsa alınır mı?
Kuru sıkıda mermi neden yasak?
KVKK açık rıza geri alınabilir mi?
Kep adresi onaylandıktan sonra ne olur?
Kütahya hava er eğitim tugay komutanlığı nereye gönderiyor?
Korsan ürün ne demek?
Kimlik fotoğrafı kaç yaşından sonra değiştirilir?
Kimlik yaşı düzeltme nasıl yapılır?
KVKK nedir ve neleri kapsar?
Kişisel veri ihlali kaç yıl içinde dava açılabilir?
Kuzey Kore neden dış dünyaya kapalı?
Kırıkkale neden il oldu?
Konkordatoda geçici mühlet talebi nasıl yapılır?
Kimlik yenileme için kimlik yoksa ne yapmalı?
Konkordato genel kurul kararı nedir?
Kira sözleşmesinde ref ne anlama gelir?
Kredi kartı aidatı iade edilmezse ne olur?
Köylerde hangi yönetim şekli vardır?
KPSS ile atanan biri tekrar KPSS'ye girebilir mi?
Kira ferileri ödenmezse ne olur?
Kocaeli Valiliği'nin kaç tane valisi var?