Lunova’nın kayıt-bildirim sistemi ve e-Devlet entegrasyonunun Sağlık Hizmetleri Temel Kanunu’ndaki yasal çerçevesi nedir?

Lunova henüz fikir ve yasal uyum çalışması aşamasında olan, çok erken aşamada bir sosyal girişimdir; platformun fiili üretimine ve yazılım geliştirme sürecine ancak bu yasal çalışmalar tamamlandıktan sonra başlanacaktır.

Yasal uyum süreci tamamlandıktan sonra üretilmesi planlanan Lunova kayıt-bildirim sistemi ve e-Devlet entegrasyonu, 3359 Sayılı Sağlık Hizmetleri Temel Kanunu’nda yer alan kamusal bildirim yükümlülükleri, veri güvenliği ve kamu sağlığının korunması esasları çerçevesinde şu hukuki temellere dayanmaktadır:

1. Kamu Sağlığının Korunması ve Bildirim Yükümlülüğü (Kanun Ek Madde 11)

Sağlık Hizmetleri Temel Kanunu, kamu sağlığını tehdit edebilecek durumların veya özel gözetim gerektiren rehabilitasyon süreçlerinin takibi için ilgili kurum ve kuruluşlara veri bildiriminde bulunma yükümlülükleri getirebilir.

  • Doğru Kimlik Tespiti: Bağımlılık rehabilitasyonu süreçleri doğası gereği adli ve klinik hassasiyet barındırır. e-Devlet entegrasyonu, sisteme kayıt olan bireylerin gerçek kimliklerinin hatasız tespiti ve doğrulanması için en sağlam yasal altyapıyı sunar.

  • Adli ve İdari Bildirim Altyapısı: Olası acil sağlık durumlarında veya adli makamlardan (savcılık, mahkeme vb.) gelebilecek yasal bilgi taleplerinde, Lunova’nın "yanlış beyan" veya "sahte hesap" gibi risklerden arınmış olarak kamu makamlarına doğru ve güvenilir veri sunabilmesi e-Devlet kimlik doğrulama katmanı sayesinde yasal güvenceye kavuşur.

2. Sağlık Verilerinin Güvenliği ve Yetkisiz Erişimin Engellenmesi

Sağlık Hizmetleri Temel Kanunu ve ilgili ikincil mevzuat, sağlık verilerinin yetkisiz üçüncü kişilerin eline geçmesini engelleme ve gizliliği sağlama görevini sisteme doğrudan yükler.

  • Siber Kale ve Maskeleme: e-Devlet kapısı üzerinden gelen kimlik bilgileri, platform içindeki etkileşim verilerinden (akran desteği, gençlik programı vb.) teknik olarak izole edilmiş güvenli bir veritabanında saklanır.

  • Sistem Suistimalinin Engellenmesi: Kanunun hizmet güvenliği ve kalitesi ilkeleri uyarınca; platform kurallarını ağır şekilde ihlal eden, diğer kullanıcıların rehabilitasyon sürecini sabote eden veya yasal sınırları aşan kullanıcıların TCKN veya IMEI bazlı olarak sistemden uzaklaştırılması, hizmetin genel güvenliğini ve kalitesini korumak için yasal bir dayanak oluşturur.

3. Hizmet Sunumunda "Kayıt Düzeni ve İzlenebilirlik" Standartları

Sağlık Hizmetleri Temel Kanunu, her türlü rehabilite edici ve koruyucu sağlık hizmetinin belirli bir kayıt düzeni ve bilimsel izlenebilirlik standartlarında yürütülmesini şart koşar.

  • WORM ve SHA-256 Entegrasyonu: e-Devlet üzerinden sisteme dahil olan kullanıcıların tüm hareketleri ve kayıt-bildirim süreçleri, değiştirilemez WORM formatında ve SHA-256 hash algoritmasıyla zaman damgalı olarak kayıt altına alınacaktır. Bu sayede kayıtların güvenilirliği, sıhhati ve adli bilişim standartlarına uygunluğu yasal otoriteler nezdinde tartışmasız hale getirilir.

4. e-Nabız ve Dış Entegrasyon Sınırları

  • Sağlık Hizmetleri Temel Kanunu çerçevesinde Sağlık Bakanlığı'nın merkezi veri sistemleri (e-Nabız vb.) ile entegrasyon yasal bir çerçeveye tabidir. Lunova'nın ilk aşamasında e-Nabız entegrasyonu yer almayacak; ilerleyen fazlarda bu tür bir entegrasyon ve resmi bildirim akışı planlansa dahi bu süreç ancak kullanıcının açık rızası ve mevzuatın çizdiği resmi sınırlar dahilinde teknik olarak aktif edilecektir.