Üniversite bünyesinde kurulan rehberlik ve psikolojik danışmanlık merkezlerine ilişkin yönetmelikler, merkezin amacını, organlarını ve faaliyet alanlarını düzenler. Bu tür merkezlerin hukuki bakımdan ayırt edici yönü, doğrudan sağlık ve ruhsal duruma ilişkin verilerle çalışıyor olmalarıdır. Bu nedenle yönetmeliğin kurumsal hükümleri kadar, veri koruma mevzuatıyla kesişimi de önem taşır.
Merkezin Organları ve Karar Alma Düzeni
Bu nitelikteki yönetmelikler tipik olarak müdür, yönetim kurulu ve danışma kurulu şeklinde bir yapı öngörür. Görev süreleri, atama usulü ve kurulların toplantı yeter sayıları yönetmelikte açıkça belirlenir. Usulüne uygun oluşmamış bir kurul kararı, sonradan yapılacak idari başvurularda şekil yönünden sakatlık iddiasına dayanak oluşturabilir.
Danışan Verisi Özel Nitelikli Veridir
Ruh sağlığına ilişkin bilgiler, 6698 sayılı Kişisel Verilerin Korunması Kanunu bakımından özel nitelikli kişisel veri kategorisindedir. Bu durum uygulamada şu sonuçları doğurur:
- İşleme için açık rıza veya kanunda öngörülen özel bir sebep aranır.
- Kayıtlara erişim yetkisi sınırlı sayıda personelle kısıtlanmalıdır.
- Fiziki dosyalar kilitli ortamda, elektronik kayıtlar erişim logu tutularak saklanmalıdır.
- Saklama süresi dolan kayıtlar için imha politikası uygulanmalıdır.
Aydınlatma Yükümlülüğü ve Rızanın Sınırı
Danışana, hangi verilerin hangi amaçla işleneceği, kimlere aktarılabileceği ve haklarının neler olduğu, hizmet başlamadan önce anlaşılır biçimde bildirilmelidir. Rızanın hizmet almanın ön koşulu haline getirilmesi, rızayı sakatlayabilir. Reşit olmayan danışanlarda veli veya vasinin durumu ayrıca değerlendirilmelidir.
Sır Saklama ile Bildirim Yükümlülüğünün Çatışması
Danışmanlık ilişkisinde gizlilik esas olmakla birlikte, mutlak değildir. Bir suçun işlendiğine dair ciddi belirti ya da kişinin kendisi veya başkası bakımından yakın tehlike bulunması hallerinde, mevzuattan doğan bildirim yükümlülükleri devreye girebilir. Merkezin, bu istisnaların sınırını önceden yazılı bir protokolle belirlemesi hem personeli hem kurumu korur.
Uyuşmazlık Çıktığında İzlenecek Yol
- Şikâyet önce kurum içi başvuru yoluyla iletilmelidir.
- Veri güvenliği ihlali iddiasında ilgili kişinin veri sorumlusuna başvurusu ön şarttır.
- Kurum yanıtı yetersizse KVKK kapsamındaki idari başvuru yolu değerlendirilir.
- Zarar doğmuşsa genel hükümlere göre tazminat talebi ayrıca gündeme gelebilir.
Bu yazı, konuya ilişkin genel bir bakış sunmak için hazırlanmıştır. Kurumsal politikaların oluşturulması ve somut şikâyetlerin değerlendirilmesi için dosyaya özgü hukuki inceleme gereklidir.