İletişim Formu

Sıkça Sorulan Sorular

Hastanemizin sistemleri siber saldırıya (hacker) uğradı ve veriler sızdı. Yine de KVKK cezası alır mıyız?

Evet, alma riskiniz yüksektir. KVKK m. 12 uyarınca veri sorumlusu hastane 'uygun güvenlik düzeyini temin edecek her türlü teknik tedbiri' (sızma testi, firewall, DLP, yama yönetimi vb.) almakla yükümlüdür. Kurul incelemesinde bu tedbirlerin noksan veya güncel olmadığı tespit edilirse idari para cezası tatbik edilir.

Veri ihlali durumunda şirket yönetiminin KVKK'ya bildirim süresi ne kadardır?

Veri sorumlusu tüzel kişi (hastane yönetimi), gerçekleşen siber veya fiziksel veri ihlalini öğrendiği andan itibaren en geç 72 saat içerisinde Kişisel Verileri Koruma Kuruluna ve ihlale maruz kalan ilgili kişilere (hastalara) resmi bildirimde bulunmakla hukuken mükelleftir.

Özel hastanede yatarken tahlil sonuçlarım rızam dışında üçüncü kişilerle paylaşıldı. Dava hakkım var mı?

Kesinlikle vardır. Sağlık verileriniz 'Özel Nitelikli Kişisel Veri' statüsündedir ve rızanız dışında paylaşımı TCK m. 136 kapsamında (Verileri hukuka aykırı verme) suç teşkil eder. Ayrıca, bu ihlal nedeniyle hastaneye karşı Asliye Hukuk Mahkemesinde Manevi Tazminat davası açma hakkını haizsiniz.