Çalışanlara ait sağlık bilgileri, 6698 sayılı KVKK kapsamında özel nitelikli kişisel veri sayılır ve işlenmesi genel verilerden daha sıkı şartlara bağlıdır. İşe giriş muayenesi, periyodik raporlar, revir kayıtları ve istirahat raporları — hepsi bu kapsamdadır.
5 temel ilke
- Amaçla sınırlılık: Sağlık verisi yalnızca iş sağlığı yükümlülüklerinin yerine getirilmesi amacıyla işlenmeli; performans değerlendirmesi gibi amaçlarla kullanılmamalıdır.
- Yetkili kişi ilkesi: Kanun, sağlık verilerinin sır saklama yükümlülüğü altındaki kişiler (ör. işyeri hekimi) tarafından işlenmesini esas alır. İK dosyasında ayrıntılı tanı bilgisi bulunmamalıdır; "çalışabilir/çalışamaz" sonucu yeterlidir.
- Erişim kısıtı: Sağlık kayıtlarına erişim rol bazlı sınırlanmalı, dijital sistemlerde erişim logları tutulmalıdır.
- Saklama ve imha: Mevzuattaki saklama süreleri sonunda kayıtlar imha politikanıza göre silinmeli/anonimleştirilmelidir.
- Aydınlatma ve kayıt: Çalışanlara sağlık verilerinin hangi amaçla işlendiğine dair aydınlatma yapılmalı; envanterde bu süreç ayrı bir faaliyet olarak yer almalıdır.
Pratikte en sık görülen açık
E-posta ile rapor iletimi ve ortak klasörlerde tutulan taramalar, en yaygın ihlal kaynağıdır. Şifreli/kısıtlı bir kayıt düzeni kurmak, çoğu riski baştan kapatır.
Vitasanctus işyeri sağlığı hizmetlerinde kayıt düzeni, erişim kısıtı ve aydınlatma süreçleri hizmetin standart parçasıdır; mevcut düzeninizi değerlendirmek için bizimle iletişime geçebilirsiniz.
Bu yazı genel bilgilendirme amaçlıdır; hukuki görüş niteliği taşımaz.