Telefonunuzdaki Sağlık Uygulaması Sizin Hakkınızda Ne Biliyor?
Adım sayacından regl takip uygulamasına, meditasyon asistanından kalp ritmi monitörüne kadar sağlık uygulamaları cebimizden çıkmıyor. Pekisağlık uygulamalarında gizlilik denildiğinde hangi veriler gerçekten “hassas” sayılıyor? Cevap sandığınızdan çokdaha geniş bir yelpazeyi kapsıyor ve bu verilerin nasıl işlendiği, hem hukuki hem de kişisel güvenlik açısından kritik önem taşıyor.
Kilit Çıkarım: Sağlık verisi sadece “hastalık geçmişi” demek değil.Uyku düzeniniz, ruh haliniz, adet döngünüz ve hatta günlük adım sayınız bile özel nitelikli kişisel veri kategorisine girebilir.
Hassas Sağlık Verisi Tam Olarak Nedir?
Kısa Tanım: Hassas (özel nitelikli) sağlık verisi, bir kişinin fiziksel veya ruhsal sağlık durumunu doğrudan ya da dolaylı olarak ortaya koyan her türlü bilgidir.
Türkiye’de 6698 sayılı KVKK, sağlık verilerini “özel nitelikli kişisel veri” olarak sınıflandırır. Avrupa’da GDPR Madde 9 ise bu verileri “special category data” başlığı altında ekstra koruma altına alır. ABD’de ise HIPAA kapsamıdışında kalanuygulamalar için Washington My Health My Data Act gibi yeni düzenlemeler devreye giriyor.
Pratikte şu anlama geliyor: Bir sağlık uygulaması sizden veri topladığında, bu verinin işlenmesi için açık rızanız veya yasal bir dayanak şart. Aksi halde ciddi yaptırımlar söz konusu.
Sağlık Uygulamalarının Topladığı Veri Kategorileri
Günümüz sağlık uygulamaları, farkında olmadığınız kadar geniş bir veri havuzu oluşturuyor. İşte kategoriler ve örnekler:
| Veri Kategorisi | Örnekler | Hassasiyet Seviyesi |
|---|---|---|
| Biyometrik Veriler | Kalp atış hızı, oksijen satürasyonu, parmak izi | Çok Yüksek |
| Üreme Sağlığı | Adet döngüsü, ovülasyon tarihleri, cinsel aktivite | Çok Yüksek |
| Ruh Sağlığı | Anksiyete skorları, depresyon günlükleri, terapi notları | Çok Yüksek |
| Fiziksel Aktivite | Adım sayısı, kalori yakımı, egzersiz geçmişi | Orta-Yüksek |
| Uyku Verileri | Uyku süresi, REM döngüleri, horlama kayıtları | Orta-Yüksek |
| Beslenme | Kalori alımı, besin günlükleri, diyet tercihleri | Orta |
| Konum + Sağlık | Hastane ziyaretleri, eczane konumları | Yüksek |
Pro İpucu: Tek başına “adım sayısı” masum görünebilir. Ancak konum verisiyle birleştiğinde, hangi hastaneye ne sıklıkla gittiğiniz bile ortaya çıkabilir.
Regl Takip Uygulamaları: Gizlilik Tartışmasının Merkezi
2024 yılında yapılan akademik araştırmalar, regl takip uygulamalarının veri gizliliği konusunda ciddi endişeler yarattığını ortaya koyuyor. Özellikle ABD’deRoe v. Wade kararının ardından, buuygulamaların topladığı veriler hukuki süreçlerde kullanılma potansiyeli taşıyor.
Buuygulamalar tipik olarak şu verileri topluyor:
- Adet başlangıç ve bitiş tarihleri
- Cinsel ilişki günleri
- Ruh hali değişimleri
- Fiziksel semptomlar (kramp, başağrısı vb.)
- Gebelik test sonuçları
Araştırmalar, bazı uygulamaların bu verileri üçüncü taraf reklam şirketleriyle paylaştığını gösteriyor. Kullanıcılar genellikle uzun ve karmaşık gizlilik politikalarını okumadan “kabul et” butonuna basıyor.
Ruh Sağlığı Uygulamaları ve Görünmez Riskler
Meditasyon, terapi ve ruh sağlığı takip uygulamaları, belki de en hassas veri kategorisini işliyor. Bir kullanıcının anksiyete seviyesi, panik atak geçmişi veya depresyon skorları; sigorta şirketleri, işverenler veya kötü niyetli aktörler için değerli bilgiler haline gelebilir.
Stanford Hukuk Fakültesi’nin 2025 tarihli raporuna göre, ABD’de ruh sağlığı uygulamalarındanelde edilen veriler “Regulated Health Information” (RHI) kapsamına alınması için yasal düzenlemeler tartışılıyor.
Risk Seviyesi: Yüksek. Ruh sağlığı verileri, sosyal damgalama ve ayrımcılık riski taşır.
Türkiye’de Yasal Çerçeve: KVKK Ne Diyor?
KVKK, sağlık verilerini “özel nitelikli kişisel veri” olarak tanımlar ve işlenmesi için şu koşullardan birini arar:
- İlgili kişinin açık rızası
- Kanunlarda açıkça öngörülmesi
- Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi
Ancak pratikte şu sorun ortaya çıkıyor: Uluslararası sağlık uygulamalarının çoğu, sunucularını yurt dışında barındırıyor. Bu durumda KVKK’nın “Kişisel Verilerin Yurt Dışına Aktarılması” hükümleri devreye giriyor veek güvenceler aranıyor.
Maliyet: KVKK ihlallerinde idari para cezaları 2024 yılı itibarıyla 500.000 TL’den başlayıp milyonlarca liraya ulaşabiliyor.
Kendinizi Nasıl Korursunuz?
Başlamadan Önce
Gerekenler:
- Uygulama izinlerini gözden geçirme alışkanlığı
- Gizlilik politikasını en azından özet olarak okuma
- Alternatif uygulamaları karşılaştırma
Ön Koşullar:
- Hangi verilerin toplandığını bilmek
- Verilerin nerede depolandığını sorgulamak
Adım Adım Koruma Rehberi
- Uygulama izinlerini kontrol et. Ayarlar → Uygulamalar → İlgili uygulama → İzinler yolunu izle. Konum, mikrofon ve kamera gibi gereksiz izinleri kapat.
- Gizlilik politikasını tara. “Third party”, “share”, “sell” veya Türkçe uygulamalarda “üçüncü taraf”, “paylaşım” kelimelerini ara. Bu bölümler kritik bilgiler içerir.
- Hesap oluşturmadan kullan. Mümkünse uygulamayı e-posta veya sosyal medya hesabı bağlamadan kullan.Anonim kullanım seçeneği varsa tercih et.
- Veri silme hakkını kullan. KVKK ve GDPR kapsamında verilerinin silinmesini talep etme hakkın var. Uygulamayı silmeden önce bu hakkı kullan.
- Açık kaynak alternatifleri değerlendir. Drip (regl takibi) veya Medisafe gibi gizlilik odaklı uygulamalar,ticari rakiplerine göre daha şeffaf olabiliyor.
Pro İpucu: Bir uygulama “ücretsiz” ise, ürün muhtemelen sizsiniz. Verileriniz reklam geliri için kullanılıyor olabilir.
Doğru Bilinen Yanlışlar
- “Sadece adım sayısı, ne olacak ki?” → Hareket verileri, günlük rutininizi, iş saatlerinizi ve hatta sağlık durumunuzu (örneğin ani aktivite düşüşü) ortaya koyabilir.
- “Uygulamayı silersem verilerim de silinir.” → Hayır. Sunucularda saklanan veriler, siz talep etmediğiniz sürece kalmaya devam eder.
- “Türkiye’deki uygulamalar daha güvenli.” → Lokasyon değil, gizlilik politikası ve teknik altyapı belirleyicidir. Her uygulamayı ayrı değerlendirin.
Sıkça Sorulan Sorular
Sağlık uygulaması verilerimi sigorta şirketleriyle paylaşabilir mi? Türkiye’de açık rızanız olmadan bu yasal değil. Ancak yurt dışı merkezli uygulamalarda durum farklılık gösterebilir. Gizlilik politikasını mutlaka kontrol edin.
Akıllı saat verileri de hassas sayılır mı? Evet. Kalp ritmi, uyku verisi ve stres seviyeleri gibi biyometrik veriler, KVKK ve GDPR kapsamında özel nitelikli veri olarak değerlendiriliyor.
Çocuğumun kullandığı sağlık uygulaması için ne yapmalıyım? 18 yaş altı kullanıcılar için ebeveyn onayı şart. Uygulamanın COPPA (ABD) veya yerel çocuk koruma düzenlemelerine uygun olup olmadığını kontrol edin.
Sonuç
Sağlık uygulamalarında gizlilik meselesi, “gizleyecek bir şeyim yok” yaklaşımıyla geçiştirilemeyecek kadar önemli. Regl döngünüzdenuyku kalitenize, ruh halinizden kalp ritminize kadar toplanan veriler, sizin dijital sağlık profilinizioluşturuyor. Bu profil yanlış ellere geçtiğinde sonuçlar ciddi olabilir.
Yapmanız gereken basit: İndirmeden önce düşünün, izinleri sorgulayın, gizlilik politikasını en azından göz gezdirin. Unutmayın, en iyi koruma farkındalıkla başlar.