Açık Rıza Almadan AI ile Mesajlaşmak Hangi Riski Doğurur?
Dental AI, diş kliniklerinde WhatsApp veya web üzerinden hasta randevuları almak, hatırlatma göndermek ve sık sorulan soruları yanıtlamak için giderek daha fazla kullanılıyor. Ancak bu mesajlaşmalar sırasında hastalardan açık rıza alınmazsa, KVKK kapsamında ciddi riskler ortaya çıkabilir. Bu yazı, genel bir farkındalık çerçevesinde riskleri açıklar ve uyumlu kullanım için adım adım bir yol haritası sunar. Not: Aşağıdaki bilgiler hukuki tavsiye niteliği taşımaz; klinik özelinde bir hukuk danışmanına başvurmanız önerilir.
Riskleri Anlayın: Neden Açık Rıza Gerekli?
KVKK'ya göre, kişisel verilerin işlenmesi için veri sahibinin açık rızası şarttır. AI ile mesajlaşma sistemleri hasta adı, telefon numarası, tedavi geçmişi gibi hassas verileri işler. Rıza alınmazsa:
- İdari para cezaları (2024 itibarıyla 1 milyon TL'ye kadar çıkabilir)
- Hastaların şikâyeti halinde veri işleme faaliyetlerinin durdurulması
- Klinik itibarının zedelenmesi ve hasta güveninin kaybı
Adım Adım Uyumlu Kullanım Rehberi
Aşağıdaki adımları uygulayarak dental AI sisteminizi KVKK'ya uygun hale getirebilir ve riskleri minimize edebilirsiniz.
- Açık rıza metni hazırlayın. Hastanın hangi verilerinin, hangi amaçla, ne kadar süreyle işleneceğini açıkça belirten, anlaşılır bir metin oluşturun. Örneğin: "Tedavi randevularınızı ayarlamak ve hatırlatma göndermek için ad, soyad ve telefon numaranız 30 gün süreyle işlenecektir."
- Rızayı ilk temas anında alın. Hasta WhatsApp üzerinden mesaj atmadan önce veya web formunda, bir onay kutusuyla rıza alın. Örneğin: "Kişisel verilerimin yukarıdaki amaçla işlenmesine izin veriyorum."
- Rıza kaydını saklayın. Hangi hastanın hangi tarihte rıza verdiğini, hangi metni onayladığını dijital olarak arşivleyin. Anlaşmazlık durumunda ispat yükü sizdedir.
- Hastaya veri işleme politikasını sunun. Aydınlatma yükümlülüğü kapsamında, veri sorumlusu bilgisi, veri işleme amaçları ve haklarınız gibi bilgileri içeren bir metni ilk mesajla birlikte gönderin.
- Geri alım hakkını tanıyın. Hastanın istediği zaman rızasını geri çekebileceğini ve verilerinin silinebileceğini bildirin. Sisteminizde bu işlemi otomatikleştirin.
- Periyodik denetim yapın. Yazılım güncellemeleri veya yeni özellikler eklendiğinde, rıza metinlerini gözden geçirin ve gerekiyorsa yeniden rıza alın.
Dental AI Kullanımında Dikkat Edilmesi Gereken Ek Noktalar
AI sistemleri genellikle üçüncü taraf sunucularda çalışır. Verilerin yurt dışına aktarılması söz konusuysa, ek güvenceler (örneğin standart sözleşme maddeleri) gerekebilir. Ayrıca, sistemin otomatik karar alma mekanizmaları hasta memnuniyetini olumsuz etkilememeli; gerekirse insan müdahalesi sağlanmalıdır. Tüm bu adımlar, dental AI'nın sunduğu kolaylıkları yasal zemine oturtarak uzun vadede güvenli bir kullanım sağlar.
Unutmayın: Hukuki düzenlemeler sürekli değişiyor. Güncel KVKK rehberlerini takip edin ve klinik avukatınızla periyodik olarak uyumluluk değerlendirmesi yapın.
Sık Sorulan Sorular
Açık rıza almadan sadece randevu hatırlatması göndersem risk olur mu?
Evet, randevu hatırlatması da kişisel veri işleme kapsamındadır. Hastanın telefon numarası kullanıldığı için açık rıza alınması gerekir.
Dental AI ile mesajlaşmada rıza metnini hangi aşamada sunmalıyım?
İlk temas anında, hasta mesaj göndermeden önce veya web formunda rıza kutusu ile sunmalısınız. Sonradan alınan rızalar geçerli olmayabilir.
KVKK ihlali durumunda ceza miktarı nedir?
Ceza miktarı ihlalin türüne göre değişir; 2024 itibarıyla 1 milyon TL'ye kadar idari para cezası uygulanabilir. Ayrıca veri işleme faaliyetinin durdurulması riski vardır.
Kliniğiniz için Buyo'yu deneyin
WhatsApp, telefon ve web sitenizde 7/24 çalışan AI randevu asistanı. Tek seferlik kurulum + işletmenize özel aylık abonelik, taahhüt yok.