KİŞİSEL VERİLERİN KORUNMASI KURUMU
KARAR ÖZETİ
Karar Tarihi | : | 07.05.2020 |
Karar No. | : | 2020/355 |
Veri Sorumlusu | : | Bir Eczane |
Konu Özeti | : | İlgili kişiye ait Medula Eczane çıktılarının eczacının eşi tarafından kullanılması suretiyle İl Sağlık Müdürlüğüne dilekçe sunulması hususunda Kuruma intikal eden ihbar başvurusu |
Konu Detayı | : | İl Sağlık Müdürlüğüne verilen bir dilekçede, dilekçe sahibinin “bir eczacının sağlık problemleri nedeniyle bu mesleği icra edecek bilgi, beceri yeteneğine sahip bulunmadığı, bu nedenle yeni adresinde eczane açılmasına izin verilmemesinin halk sağlığı açısından da yararlı olacağı” hususlarını beyan ederek dilekçe ekinde de şikayet ettiği eczacı adına tanı ve ilaç bilgilerinin bulunduğu Medula Eczane çıktılarına yer verdiği,
Dilekçe sahibinin eşinin eczacı olduğu göz önünde bulundurulduğunda, ilgili kişiye ait Medula Eczane çıktılarına eşinin eczanesinden ulaşılmış olacağı güçlü bir ihtimal olduğundan veri sorumlusu konumunda bulunan eczane hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu (Kanun) kapsamında gerekli değerlendirmenin yapılmasını teminen konunun Kişisel Verileri Koruma Kurumuna bildirilmesinin mütalaa edildiği belirtilmiştir. |
Karar | : | Dilekçe sahibinin İl Sağlık Müdürlüğünü muhatap dilekçesi eki Medula Eczane çıktılarını eşinin eczanesinden temin ettiği dikkate alındığında Eczanenin SGK ile yaptığı sözleşme çerçevesinde kullandığı Medula sistemine üçüncü kişilerin erişimini önlemek üzere gerekli güvenlik tedbirlerini almadığı dolayısıyla Eczane hakkında Kanunun 12 nci maddesinin (1) numaralı fıkrasına muhalefet etmesi nedeniyle Kanunun 18 inci maddesinin (1) numaralı fıkrasının (b) bendi kapsamında 60.000 TL idari para cezası uygulanmasına,
İl Sağlık Müdürlüğüne yaptığı başvurusunda ilgili kişiye ait Medula eczane çıktılarına yer veren eczacının eşi hakkında ise ilgili kişiye ait verileri ele geçirerek kullanması sebebiyle Türk Ceza Kanununun 136 ncı maddesinde belirtilen “Verileri hukuka aykırı olarak verme veya ele geçirme” suçunun oluştuğu kanaatine varıldığından bu kişi hakkında savcılığa ihbaren bildirimde bulunulmasına karar verilmiştir. |
Uzman Görüşü / Yorumu* | : | KVK Kurulu bugüne kadar KVK Kanunu Madde 12. (1) numaralı fıkrasından pek çok karar vermiş, konu TCK’ya geldiğinde yol göstermiş veya bu hakkın kullanılabileceğini hatırlatmıştır.
Bu kararda yol göstermekle kalmayıp bizzat savcılığa ihbaren bildirimde bulunmuştur. KVK Kurul kararlarında kanunun 12.Maddesinin (1) numaralı fıkrasını pek çok kararda görmekteyiz. Hepimizin başına gelebilecek böylesi durumların riskleri azaltmak için; – Şifre ile kullanılan her ne varsa, mutlaka karışık şifre kullanılması, – Şifrelerin sık sık değiştirilmesi, – Şifreleri en yakın gördüğümüz kişilerle paylaşılmaması, Gerekmektedir. Eğer teknolojik imkanlar müsait ise, kullanıcı adı ve şifre dışında SMS ile kimlik doğrulaması yaptırılabilirse bu kısımdaki riskler azaltılmış olacaktır. |
Şevket Doğan
DPO, Lead Auditor, Consultant |