Çocuk gelişimi alanında çalışan üniversite merkezleri, eğitim ve araştırma faaliyetinin yanında doğrudan çocuklarla ve ailelerle temas eden hizmetler yürütür. Bu ikili yapı, merkezin yönetmeliğinde yazan görev tanımının yanında kişisel verilerin korunmasına ilişkin yükümlülükleri de gündeme getirir.
Merkezin faaliyet alanının sınırı
Yönetmelikte sayılan faaliyetler, merkezin ne yapabileceğini olduğu kadar ne yapamayacağını da gösterir. Eğitim, danışmanlık, gözlem ve araştırma faaliyetleri birbirinden farklı sorumluluk rejimlerine tabidir. Özellikle bireysel değerlendirme hizmetlerinde, hizmeti veren personelin mesleki yetkinliğinin ve yetkisinin belgelenmiş olması gerekir.
Çocuğa ilişkin veriler neden özel dikkat gerektirir
Merkezlerde tutulan gözlem formları, gelişim değerlendirmeleri ve aile görüşme notları kişisel veri niteliğindedir; sağlık bilgisi içerdiği ölçüde 6698 sayılı Kişisel Verilerin Korunması Kanunu bakımından özel nitelikli veri kategorisine girebilir. Bu durum, işleme şartlarını ve alınması gereken teknik ve idari tedbirleri ağırlaştırır.
- Velinin aydınlatılması ve gerekli hâllerde açık rızanın alınması
- Rızanın hangi faaliyet için verildiğinin açıkça sınırlandırılması
- Araştırma amaçlı kullanımda verilerin anonim hâle getirilmesi
- Kayıtların saklama süresi ve süre sonunda imhaya ilişkin politika
- Erişim yetkisinin yalnızca ilgili personelle sınırlandırılması
Araştırma faaliyetinde etik ve hukuki katman
- Araştırma öncesinde etik kurul onayının alınması
- Onam metninin çocuğun yaşına uygun biçimde ayrıca açıklanması
- Yayınlanacak bulgularda kimliği belirlenebilir hiçbir bilginin yer almaması
- Kurum dışı iş birliklerinde veri aktarımının sözleşmeyle çerçevelenmesi
Uyuşmazlık çıktığında
Merkez hizmetlerine ilişkin şikâyetler; kurum içi başvuru, veri koruma alanında ilgili kuruma başvuru ve idari yargı yolu olmak üzere farklı kanallardan yürüyebilir. Hangi kanalın kullanılacağı, şikâyetin konusuna göre değişir: hizmetin verilmemesi idari işlem tartışması, verilerin hukuka aykırı işlenmesi ise ayrı bir başvuru süreci doğurur. İki yolun süreleri ve muhatapları farklı olduğundan baştan doğru ayrım yapılması gerekir.
Kurumsal önlem önerisi
Merkezlerin kişisel veri envanteri tutması, saklama ve imha politikası oluşturması ve personel için düzenli farkındalık eğitimi planlaması, hem hukuki riski hem ailelerle yaşanan güven sorunlarını azaltır.
Bu içerik genel bilgilendirme amaçlıdır; merkez faaliyetlerine ilişkin somut bir sorunda, kurum yönetmeliği ve veri işleme uygulamaları birlikte incelenerek hukuki görüş alınması önerilir.