Sağlık kuruluşlarının mevzuat gündemi genellikle SGK ve Sağlık Bakanlığı düzenlemeleriyle sınırlı tutulur. Oysa iki alan daha vardır ki, ihmali doğrudan idari yaptırım doğurur: hasta iletişiminde İYS ve çalışan güvenliğinde İSG/İBYS.

Sağlık Kuruluşları İçin Yasal Uyum: İYS ve İSG Yükümlülükleri konulu açıklayıcı şema

Bölüm 1: İYS ve Ticari Elektronik İleti

Yükümlülük Nereden Doğuyor?

Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (ETK) uyarınca, alıcılara gönderilen ticari elektronik iletiler için önceden onay alınması ve bu onayların İleti Yönetim Sistemi'ne (İYS) kaydedilmesi gerekir. SMS, e-posta ve arama bu kapsamdadır.

Hangi Mesaj Ticari Sayılır?

Mesaj türüDeğerlendirme
Randevu hatırlatmasıHizmete ilişkin bildirim — genellikle kapsam dışı
Tahlil sonucu bildirimiHizmete ilişkin bildirim
Kontrol zamanı hatırlatmasıDeğerlendirme gerektirir; tanıtım içeriyorsa ticari
Kampanya / indirim duyurusuTicari elektronik ileti — onay zorunlu
Yeni hizmet tanıtımıTicari elektronik ileti — onay zorunlu
Bayram / doğum günü kutlamasıTanıtım unsuru içeriyorsa ticari
Sınırı belirleyen soru: Mesaj, hastanın almış olduğu bir hizmetin yürütülmesi için mi gönderiliyor, yoksa yeni bir hizmet satın almasını teşvik etmek için mi? İkinci durumda onay gerekir.

Uyum İçin Yapılması Gerekenler

  1. İYS'ye kayıt olun ve marka tanımlarınızı yapın.
  2. Mevcut izinlerinizi İYS'ye yükleyin.
  3. Yeni hasta kaydında izni açık ve ayrı bir onay olarak alın — hizmet sözleşmesinin içine gizlemeyin.
  4. Her ticari iletide ret hakkını ve kolay ret yöntemini sunun.
  5. Ret taleplerini İYS'ye işleyin ve gönderim listelerinden çıkarın.
  6. Gönderim öncesi izin kontrolünü otomatikleştirin.

SelfIYS, İYS onaylı entegratör altyapısıyla izin yönetimi ve API hizmeti sunar; gönderim öncesi izin sorgusunu otomatik yaparak uyumsuz gönderimi engeller.

Bölüm 2: İSG ve İBYS Yükümlülükleri

Sağlık Kuruluşları Neden Yüksek Riskli?

6331 sayılı İş Sağlığı ve Güvenliği Kanunu kapsamında hastaneler ve sağlık kuruluşları, çalışan sayısı ve faaliyet niteliği gereği ciddi yükümlülükler taşır. Sektöre özgü riskler:

  • Biyolojik riskler: Enfeksiyon ajanlarına maruziyet
  • Kesici-delici alet yaralanmaları: Sağlık sektörünün en sık iş kazası türü
  • İyonlaştırıcı radyasyon: Radyoloji ve nükleer tıp çalışanları için doz takibi
  • Kimyasal maruziyet: Dezenfektanlar, anestezik gazlar, sitotoksik ilaçlar
  • Ergonomik riskler: Hasta transferi kaynaklı kas-iskelet sistemi sorunları
  • Psikososyal riskler: Vardiyalı çalışma, şiddet, tükenmişlik

Yerine Getirilmesi Gerekenler

  1. Risk değerlendirmesi: Birim bazında yapılması ve düzenli güncellenmesi
  2. İSG profesyonelleri: İş güvenliği uzmanı ve işyeri hekimi görevlendirmesi
  3. Sağlık gözetimi: İşe giriş ve periyodik muayeneler
  4. Eğitimler: İşe başlangıç ve periyodik İSG eğitimleri, katılım kayıtlarıyla
  5. KKD yönetimi: Kişisel koruyucu donanım temini, zimmeti ve kullanım takibi
  6. İş kazası ve meslek hastalığı bildirimi: Yasal süreler içinde
  7. Acil durum planları: Tatbikatlar ve ekip görevlendirmeleri
  8. Radyasyon dozimetre takibi: İlgili çalışanlar için

İBYS Bildirimleri

Çalışma ve Sosyal Güvenlik Bakanlığı'nın İş Sağlığı ve Güvenliği Bilgi Yönetim Sistemi (İBYS), İSG faaliyetlerinin elektronik ortamda bildirilmesini öngörür. Eğitim kayıtları, sağlık gözetimi, risk değerlendirmeleri ve iş kazası bildirimleri web servisi üzerinden e-imzalı olarak iletilir.

İSG kayıtlarını klasörlerde tutan kurumlarda denetim anında yaşanan sorun genellikle eksik faaliyet değil, yapılan faaliyetin belgelenememesidir. Yapılan iş, kaydedilmediyse yapılmamış sayılır.

selfİBYS, 6331 sayılı Kanun ve ÇSGB İBYS Tebliği'ne uyumlu bulut tabanlı bir sistemdir. Eğitim, sağlık gözetimi, risk değerlendirme, KKD ve iş kazası yönetimini tek platformda toplar; İBYS web servisiyle Bakanlığa e-imzalı otomatik bildirim gönderir.

Üç Alanı Birlikte Yönetmek

KVKK, İYS ve İSG birbirinden bağımsız görünse de ortak bir noktada buluşur: her üçünde de yapılan işin kayıt altına alınması ve belgelenebilmesi esastır. Kurumsal uyum programı kurarken üçünü tek bir takvim altında yönetmek, hem maliyeti hem yönetim yükünü azaltır.

KVKK tarafındaki yükümlülükler için KVKK ve sağlık verisi güvenliği yazımıza bakabilirsiniz. Softmed HBYS, erişim logları ve yetkilendirme altyapısıyla KVKK tarafını; SelfIYS ve selfİBYS ise İYS ve İSG taraflarını karşılar.

Kurumunuz İçin Ücretsiz Süreç Analizi

Bu konuyu kurumunuz özelinde birlikte değerlendirelim. Demo öncesi yaptığımız süreç analizi ücretsizdir ve size bir yükümlülük getirmez.