Buyo logosuBuyo
Ana Sayfa / Blog / Diş Kliniği Otomasyonu / Veri İhlalinde Hastaya Bildirim Yapılması Gerekir mi?
Diş Kliniği

Veri İhlalinde Hastaya Bildirim Yapılması Gerekir mi?

Buyo Ekibi · 24 Temmuz 2026 · 3 dk okuma

Bir diş kliniği işletiyorsanız, hasta verilerinin güvenliği sadece etik bir sorumluluk değil, aynı zamanda yasal bir yükümlülüktür. Peki, bir veri ihlali yaşandığında hastalarınıza haber vermek zorunda mısınız? Bu sorunun yanıtı, ihlalin türüne, kapsamına ve yürürlükteki mevzuata bağlıdır. Bu yazıda, diş kliniği sahipleri için karar verme sürecine odaklanarak, veri ihlali bildiriminin ne zaman gerekli olduğunu ve bu süreci nasıl yönetebileceğinizi adım adım ele alacağız.

Veri İhlali Nedir ve Diş Kliniklerini Neden İlgilendirir?

Veri ihlali, yetkisiz bir kişinin hasta bilgilerine erişmesi, bunları ifşa etmesi, değiştirmesi veya yok etmesi anlamına gelir. Diş kliniklerinde bu, hasta kayıtları, tedavi planları, kimlik bilgileri, sigorta bilgileri ve hatta ödeme verilerini içerebilir. Günlük iş akışında kullandığınız CRM Automation sistemleri, bu verileri merkezi bir şekilde yönettiğinden, bir ihlal durumunda ilk etkilenen alanlardan biri olabilir. Örneğin, bir çalışanın şifresinin çalınması veya bir yazılım güncellemesi sırasında oluşan bir güvenlik açığı, tüm hasta veritabanını tehlikeye atabilir.

Yasal Yükümlülükler: KVKK Ne Diyor?

Türkiye'de kişisel verilerin korunması, Kişisel Verilerin Korunması Kanunu (KVKK) ile düzenlenmiştir. KVKK'nın 12. maddesi, veri sorumlusu olarak kliniğinizi, veri ihlalini öğrendiği andan itibaren 72 saat içinde Kişisel Verileri Koruma Kurulu'na (KVKK Kurulu) bildirmekle yükümlü kılar. Ancak bu bildirimin hastalara yapılması her zaman zorunlu değildir. KVKK Kurulu, ihlalin “ilgili kişilerin hak ve özgürlüklerini ciddi şekilde etkilemesi” halinde hasta bildirimini zorunlu kılabilir. Örneğin, bir hastanın kimlik hırsızlığına uğrama riski varsa veya hassas sağlık verileri ifşa edilmişse, hastayı doğrudan bilgilendirmeniz gerekebilir.

Hasta Bildirimi Ne Zaman Gerekli?

Karar verme sürecinde şu soruları kendinize sorun:

  • İhlalden etkilenen veri türü nedir? Ad-soyad, telefon gibi basit iletişim bilgileri mi, yoksa T.C. kimlik numarası, sağlık kaydı gibi hassas veriler mi?
  • Risk düzeyi nedir? Verilerin kötü niyetli kullanımı sonucu hastanın maddi veya manevi zarar görme olasılığı var mı?
  • İhlal kontrol altına alındı mı? Veriler şifrelenmiş miydi? Risk devam ediyor mu?

Genel bir kural olarak, eğer ihlal sonucunda hastaların kimlik hırsızlığı, dolandırıcılık veya ayrımcılığa uğrama riski varsa, onları bilgilendirmek hem etik hem de yasal bir gerekliliktir. Aksi takdirde, yalnızca KVKK Kurulu'na bildirim yapmak yeterli olabilir. Ancak bu konuda kesin bir tavsiye almak için bir hukuk danışmanına başvurmanızı öneririz.

Bildirim Sürecinde İzlenecek Adımlar

Bir veri ihlali tespit ettiğinizde panik yapmayın. Şu adımları izleyerek süreci yönetebilirsiniz:

  1. İhlali tespit edin ve belgeleyin: Ne zaman, nasıl ve hangi verilerin etkilendiğini kayıt altına alın.
  2. İhlali durdurun: Yetkisiz erişimi engelleyin, sistemleri güncelleyin veya geçici olarak kapatın.
  3. KVKK Kurulu'na bildirin: 72 saat içinde resmi bildirimi yapın. Gecikme halinde gerekçenizi açıklayın.
  4. Risk değerlendirmesi yapın: Hastaların zarar görme olasılığını değerlendirin.
  5. Hastalarınıza bildirim yapın (gerekliyse): Eğer risk yüksekse, hastaları bilgilendirin. Bildirimde ihlalin ne olduğu, hangi verilerin etkilendiği, alınan önlemler ve hastaların kendilerini korumak için yapabilecekleri yer almalıdır.

CRM Automation ile Süreci Kolaylaştırma

Bir veri ihlali sonrası hasta bildirimi yapmanız gerektiğinde, süreci hızlı ve etkili bir şekilde yönetmek kritik önem taşır. İşte bu noktada CRM Automation (Müşteri İlişkileri Yönetimi Otomasyonu) devreye girer. Örneğin, hastalarınızın iletişim bilgilerini merkezi bir veri tabanında tutan bir CRM sisteminiz varsa, tek bir tıklamayla toplu e-posta veya SMS gönderebilirsiniz. Ayrıca sistem, hangi hastaların etkilendiğini filtrelemenize ve kişiselleştirilmiş bildirim mesajları oluşturmanıza yardımcı olur. Diyelim ki bir siber saldırı sonucu eski hasta kayıtlarınızın bir kısmı sızdırıldı. CRM Automation sayesinde, yalnızca ilgili hasta grubuna anında uyarı gönderebilir ve kliniğinizin itibarını koruyabilirsiniz.

Sonuç

Veri ihlali durumunda hasta bildirimi yapma kararı, ihlalin niteliğine ve olası risklere bağlıdır. KVKK, belirli şartlarda bildirimi zorunlu kılar. Kliniğinizde düzenli güvenlik denetimleri yapmak, çalışanlarınızı bilinçlendirmek ve güçlü şifreleme yöntemleri kullanmak, ihlal riskini azaltır. Ayrıca, CRM Automation gibi araçlar, olası bir ihlal durumunda hızlı ve etkili bir iletişim kurmanıza olanak tanır. Unutmayın, hasta güvenliği ve veri mahremiyeti, diş kliniğinizin en değerli varlıklarıdır.

Sık Sorulan Sorular

Her veri ihlalinde hastayı bilgilendirmek zorunda mıyım?

Hayır, yalnızca ihlalin hastaların hak ve özgürlüklerini ciddi şekilde etkilemesi durumunda bildirim zorunludur. KVKK Kurulu'na 72 saat içinde bildirim yapmak yeterli olabilir.

Hasta bildirimini ne zaman yapmalıyım?

Mümkünse KVKK Kurulu'na bildirimden hemen sonra, ancak gecikmeden. Bildirimin içeriğinde ihlalin türü, etkilenen veriler, alınan önlemler ve hastanın kendini koruması için öneriler yer almalıdır.

CRM Automation veri ihlali bildiriminde nasıl yardımcı olur?

CRM Automation, etkilenen hastaları filtrelemenize, toplu bildirim göndermenize ve süreci otomatikleştirmenize olanak tanır. Böylece hem zamandan tasarruf eder hem de hata riskini azaltırsınız.

Kliniğiniz için Buyo'yu deneyin

WhatsApp, telefon ve web sitenizde 7/24 çalışan AI randevu asistanı. Tek seferlik kurulum + işletmenize özel aylık abonelik, taahhüt yok.