Çalışan Sağlık Verileri ve KVKK: İşverenin Bilmesi Gereken 5 İlke

· Vitasanctus

Çalışanlara ait sağlık bilgileri, 6698 sayılı KVKK kapsamında özel nitelikli kişisel veri sayılır ve işlenmesi genel verilerden daha sıkı şartlara bağlıdır. İşe giriş muayenesi, periyodik raporlar, revir kayıtları ve istirahat raporları — hepsi bu kapsamdadır.

5 temel ilke

  1. Amaçla sınırlılık: Sağlık verisi yalnızca iş sağlığı yükümlülüklerinin yerine getirilmesi amacıyla işlenmeli; performans değerlendirmesi gibi amaçlarla kullanılmamalıdır.
  2. Yetkili kişi ilkesi: Kanun, sağlık verilerinin sır saklama yükümlülüğü altındaki kişiler (ör. işyeri hekimi) tarafından işlenmesini esas alır. İK dosyasında ayrıntılı tanı bilgisi bulunmamalıdır; "çalışabilir/çalışamaz" sonucu yeterlidir.
  3. Erişim kısıtı: Sağlık kayıtlarına erişim rol bazlı sınırlanmalı, dijital sistemlerde erişim logları tutulmalıdır.
  4. Saklama ve imha: Mevzuattaki saklama süreleri sonunda kayıtlar imha politikanıza göre silinmeli/anonimleştirilmelidir.
  5. Aydınlatma ve kayıt: Çalışanlara sağlık verilerinin hangi amaçla işlendiğine dair aydınlatma yapılmalı; envanterde bu süreç ayrı bir faaliyet olarak yer almalıdır.

Pratikte en sık görülen açık

E-posta ile rapor iletimi ve ortak klasörlerde tutulan taramalar, en yaygın ihlal kaynağıdır. Şifreli/kısıtlı bir kayıt düzeni kurmak, çoğu riski baştan kapatır.

Vitasanctus işyeri sağlığı hizmetlerinde kayıt düzeni, erişim kısıtı ve aydınlatma süreçleri hizmetin standart parçasıdır; mevcut düzeninizi değerlendirmek için bizimle iletişime geçebilirsiniz.

Bu yazı genel bilgilendirme amaçlıdır; hukuki görüş niteliği taşımaz.

Kurumunuz için benzer bir ihtiyacı konuşalım.

Teklif Al

Sitemizde, temel işlevler için zorunlu çerezlerin yanı sıra; deneyiminizi geliştirmek amacıyla yalnızca onayınıza bağlı analitik ve pazarlama çerezleri kullanılmaktadır. Tercihlerinizi dilediğiniz zaman değiştirebilirsiniz. Ayrıntı için ’nı inceleyebilirsiniz.