Soru & Cevap
Sağlık uygulamamızın veritabanını yönetmesi için bir firmayla anlaştık. Kullanıcılarımızın hastalık geçmişleri gibi bilgileri onlara aktarırken nelere dikkat etmeliyiz?
Kullanıcılarınızın hastalık geçmişi, sağlık durumu ve cinsel yaşam gibi bilgileri hukuken hassas veriler (özel nitelikli kişisel veriler) kategorisinde değerlendirildiğinden, bu bilgilerin üçüncü taraf firmalara aktarılması çok daha sıkı koruma kurallarına ve ağır şartlara tabidir. Bu verilerin işlenebilmesi ve tedarikçi bir firmayla paylaşılabilmesi için öncelikle veri sahiplerinin yani doğrudan kullanıcılarınızın açık rızasının alınması gerekmektedir. İlgili hukuki düzenlemeler uyarınca, bu tür özel nitelikli bilgilerin korunması için verileri işleyecek tedarikçinin yeterli teminatı sağlaması ve bu verilerin amacı dışında kesinlikle kullanılmaması güvence altına alınmalıdır. Gerekli güvenlik önlemleri alınmadan ve açık onay süreçleri tamamlanmadan bu verilerin yurt dışındaki sunuculara veya alt yüklenicilere aktarılması kesin işlem yasağı kapsamına girebileceğinden yüksek hukuki riskler barındırır.