OklavaOklava

10 Eylül 2026 · Kenan Kanat · 3 dk okuma

KVKK ve Danışan Verisi: Diyetisyenin Sorumluluğu

Danışan verisi neden bu kadar hassas

Bir diyetisyen olarak elinizde sadece isim ve telefon numarasından ibaret bir liste yok. Boy, kilo, laboratuvar sonuçları, kronik hastalık bilgisi, ilaç kullanımı, hatta bazen psikolojik durum notları gibi bilgilerle çalışıyorsunuz. Bu tür bilgiler Kişisel Verilerin Korunması Kanunu kapsamında özel nitelikli kişisel veri sayılır. Sağlık verisi, kimlik bilgisi gibi sıradan bir veri değildir; kanun bu veriler için daha sıkı kurallar öngörür. Yani danışan dosyanızda tuttuğunuz her satır, aslında üzerinde ayrı bir sorumluluk taşıyan bir bilgidir.

Bunu bir tehdit olarak değil, mesleğinizin doğal bir parçası olarak görmek daha sağlıklı bir yaklaşım. Danışanlar size bu bilgileri güvendikleri için veriyor. O güvenin karşılığı, verinin nasıl toplandığını, nerede durduğunu ve kiminle paylaşıldığını bilmek ve buna göre davranmaktır.

Açık rıza ve aydınlatma yükümlülüğü

Özel nitelikli kişisel veri işlemek için kural olarak açık rıza gerekir. Açık rıza, danışanın ne için, hangi verinin işleneceğini bilerek ve özgür iradesiyle onay vermesi demektir. Bu onayın alınmadan önce danışana bir aydınlatma yapılmış olması gerekir: verinin kim tarafından, hangi amaçla toplandığı, ne kadar süre saklanacağı, üçüncü kişilerle paylaşılıp paylaşılmayacağı gibi konularda bilgi verilmesi beklenir.

Pratikte bu, ilk görüşmede danışana imzalatılan ya da dijital olarak onaylatılan bir metin şeklinde olabilir. Önemli olan bu metnin gerçekten okunabilir ve anlaşılır olması, sadece bir formalite olarak sunulmamasıdır. Rıza alırken kullandığınız metnin hukuki olarak yeterli olup olmadığını değerlendirmek için bir hukukçuya danışmanız, ileride karşılaşabileceğiniz belirsizlikleri azaltır. Bu yazı genel bir çerçeve sunar, hukuki tavsiye yerine geçmez.

Veriyi nerede sakladığınız kadar önemli bir şey yok

Açık rıza aldıktan sonra bile sorumluluğunuz bitmiyor. Verinin nerede ve nasıl saklandığı, KVKK açısından en az rıza kadar kritik bir konu. Danışan dosyalarını kişisel telefonunuzda, yedeksiz bir bilgisayarda ya da paylaşımlı bir bulut klasöründe tutmak, veri güvenliği açısından risk oluşturur. Bir telefonun kaybolması, bir bilgisayarın çalınması ya da yanlışlıkla bir dosyanın yanlış kişiyle paylaşılması, hem danışanınız hem de siz için ciddi bir sorun haline gelebilir.

Veriyi merkezi ve erişim kontrollü bir sistemde tutmak, dağınık dosyalar arasında kaybolma riskini azaltır. Danışan yönetim panelleri gibi araçlar, kimin hangi veriye ne zaman eriştiğini kayıt altına alarak bu konuda biraz daha düzen sağlar. Ancak hangi sistemi kullanırsanız kullanın, o sistemin veri güvenliği uygulamalarını, yedekleme politikasını ve erişim yetkilerini bilmeniz gerekir. Kullandığınız yazılımın bu konuda şeffaf bilgi sunması, sizin de sorumluluğunuzu daha rahat yerine getirmenizi sağlar.

WhatsApp ve e-posta üzerinden veri paylaşımının riskleri

Birçok diyetisyen danışanıyla WhatsApp üzerinden iletişim kuruyor, diyet listesini e-posta ya da mesaj yoluyla gönderiyor. Bu pratik açıdan anlaşılır bir tercih, ama beraberinde bazı riskler getiriyor. WhatsApp üzerinden gönderilen bir fotoğraf, bir laboratuvar sonucu ya da diyet listesi, telefonunuzun yedeklerinde, sohbet geçmişinde uzun süre kalabilir. Yanlış kişiye gönderilen bir mesaj, silinmeyen bir yedek ya da paylaşımlı bir cihaz üzerinden erişim, verinin amacı dışında yayılmasına yol açabilir.

Aynı durum e-posta için de geçerli. Kurumsal olmayan, güvenlik önlemleri sınırlı bir e-posta hesabından hassas sağlık bilgisi göndermek, hem hesabın ele geçirilmesi hem de yanlış adrese gönderim riskini taşır. Bu araçları tamamen bırakmanız gerekmiyor, ama hangi bilgiyi hangi kanaldan paylaştığınızı bilinçli seçmeniz önemli. Örneğin randevu hatırlatması için mesajlaşma uygun olabilirken, detaylı sağlık geçmişi veya laboratuvar sonuçları için daha kontrollü bir sistem tercih etmek daha güvenli bir yaklaşım olur.

Diyetisyen olarak pratikte neler yapabilirsiniz

Büyük bir hukuki altyapı kurmak zorunda değilsiniz, ama birkaç temel alışkanlık işinizi kolaylaştırır. Danışan kabul sürecinize kısa ve anlaşılır bir aydınlatma metni ile açık rıza onayı ekleyin. Verileri tek bir yerde, erişimi sınırlı bir sistemde toplamaya çalışın. Hassas bilgileri paylaşırken kullandığınız kanalı bilinçli seçin ve mümkünse daha kontrollü araçları tercih edin. Danışanla ilişkiniz sona erdiğinde verinin ne kadar süre saklanacağına dair bir politikanız olsun. Ve en önemlisi, kendi uygulamalarınızın kanuna uygunluğundan emin olmak istiyorsanız, bu konuda deneyimli bir hukukçudan görüş almaktan çekinmeyin.

Bu yazı size genel bir farkındalık kazandırmayı amaçlıyor; spesifik durumunuz için bağlayıcı bir hukuki değerlendirme sunmuyor. Danışan verisiyle çalışan her diyetisyenin, kendi iş akışını bu çerçevede bir kez gözden geçirmesi, hem danışanları hem de kendisi için daha güvenli bir çalışma ortamı yaratır.

← Tüm yazılar

Bunları da okuyun