Cin'den Tibbi Veri Transferi: GDPR Uyum Rehberi
Çin tıbbi kayıtlarınızı GDPR, PIPL ve HIPAA kapsamında ülkenizdeki doktora nasıl aktaracağınız: şifreli iletim, hasta rızası ve sınır ötesi uyum.

Ikilem: Tibbi Kayitlariniz Cin'de Kapali Kaldi
Cin'deki tedavinizi tamamladiniz. Cin hastanenizin onkoloji bolumu kapsamli kayitlara sahiptir: patoloji raporlari, genomik dizileme verileri, kemoterapi protokolleri ve takip goruntulemeleri. Ana ulkenizdeki onkologunuz, bakiminiza sorunsuz bir sekilde devam etmek icin bu kayitlara ihtiyac duyar.
Ancak hastaneden kayitlari gondermesini istediginizde, size sifrelenmemis dosyalarin oldugu bir USB surucu verilir. Veya bunlari bir Cin bulut platformundan indirmeniz soylenir. Veya refakatciniz bunlari WeChat'ten size gondermeyi teklif eder.
Bu yontemlerin hicbiri yasal olarak uyumlu veya tibbi olarak guvenli degildir.
Sinir otesi tibbi veri transferi, uc duzenleyici cercevenin kesisme noktasinda yer alir:
- Cin'in Kisisel Bilgi Koruma Kanunu (PIPL) — sinir otesi saglik verisi transferi icin ayri riza gerektirir
- AB'nin Genel Veri Koruma Yonetmeligi (GDPR) — kisisel verilerin AB disina transferini kisitlar
- ABD HIPAA Gizlilik Kurali — ABD'li kisilerin korunan saglik bilgilerini duzenler
Bu rehber, bu gereksinimlerde nasil gezineceginizi ve tibbi verilerinizin sinirler otesinde guvenli ve yasal bir sekilde seyahat etmesini nasil saglayacaginizi aciklar.
Duzenleyici Ortam
Cin: Kisisel Bilgi Koruma Kanunu (PIPL)
2021'den beri yururlukte olan PIPL, "hassas kisisel bilgilerin" — tibbi ve saglik verilerini acikca iceren — sinir otesi transferi icin ozel gereksinimler getirir.
Temel Gereksinimler:
| Gereksinim | Sizin Icin Anlami |
|---|---|
| Ayri riza | Tedavi icin standart riza yeterli degildir. Sinir otesi veri transferi icin ayri, ozel riza vermelisiniz |
| Amac sinirlamasi | Veriler yalnizca belirtilen, ozel amac icin aktarilabilir (ornegin, "BK'da Dr. Smith'ten ikinci gorus") |
| Minimum gerekli | Yalnizca belirtilen amac icin gerekli olan belirli kayitlar — tam tibbi gecmisiniz degil |
| Guvenlik degerlendirmesi | Belirli veri hacimleri icin bir devlet guvenlik degerlendirmesi gerekebilir |
| Aliciyla sozlesme | Yurtdisi alici, verileri Cin standartlarina gore korumayi yazili olarak kabul etmelidir |
Uyumsuzluk cezalari: 50 milyon RMB veya yillik gelirin yasal bir oranina kadar — ve hastalar icin, veri kontrolu ve gizlilik haklarinin potansiyel kaybi.
AB: Genel Veri Koruma Yonetmeligi (GDPR)
Bir AB vatandasiysaniz, tibbi verileriniz Cin'e aktarilsa bile GDPR tarafindan korunur.
Temel Gereksinimler:
| Gereksinim | Anlami |
|---|---|
| Yeterlilik karari veya SCC'ler | Cin bir AB yeterlilik karari kapsaminda degildir. Veri transferleri Standart Sozlesme Maddeleri veya Baglayici Sirket Kurallari kullanmalidir |
| Veri Isleme Sozlesmesi | Cin hastanesi ile AB hastasi (veya temsilcisi) arasinda yazili bir anlasma |
| Silinme hakki | Verilerinizin herhangi bir zamanda silinmesini talep edebilirsiniz — ve Cinci alici uymalıdır |
| Veri Koruma Etki Degerlendirmesi | Hassas saglik verilerini denizasiri aktarmadan once gereklidir |
Uyumsuzluk cezalari: Kuresel yillik cironun yasal bir orani veya 20 milyon EUR.
ABD: HIPAA Gizlilik Kurali
Bir ABD hastasiysaniz, HIPAA'nin Gizlilik Kurali korunan saglik bilgileriniz icin gecerlidir ve denizasiri saglayicilara yapilan aciklamalar icin ozel gereksinimleri vardir.
Guvenli Transfer Protokolu
ChinaCareVisit, tum sinir otesi tibbi veri transferleri icin asagidaki 7 adimli protokolu uygulamistir.
Adim 1: Neyin Aktarilmasi Gerektigini Belirleyin
Tum kayitlarin sinirleri gecmesi gerekmez. Cin'li ve ana ulke hekimlerinizle birlikte calisarak belirleriz:
| Veri Turu | Transfer Gerekli mi? | Ornek |
|---|---|---|
| Mevcut tani ve tedavi plani | Evet — bakim surekliligi icin | Kemoterapi protokolu, cerrahi rapor |
| Laboratuvar sonuclari ve patoloji raporlari | Evet — devam eden yonetim icin | Biyopsi sonuclari, kan tahlili trendleri |
| Goruntuleme calismalari (DICOM) | Genellikle — ikinci gorus icin | BT, MR, PET taramalari |
| Tam tarihsel tibbi kayit | Hayir — yalnizca ilgili bolumler | Ilgisiz durumlardan onceki ziyaret notlari |
| Fatura ve sigorta belgeleri | Evet — ayri guvenli kanal araciligiyla | Detayli faturalar, tani kodlari |
Adim 2: Uygun Rizayi Alin
Herhangi bir veri Cin'den ayrilmadan once:
- PIPL gerektiren riza: Belirtilen bir amac icin sinir otesi transferine izin veren ayri, ozel bir riza formu imzalarsiniz
- GDPR uyumlu riza: AB'de ikamet ediyorsaniz, riza GDPR'nin "ozgurce verilmis, ozel, bilgilendirilmis, acik" standardini karsilar
- Amac kisitli: Riza, aliciyi (isim ve kurum olarak), veri kapsamini ve amaci belirtir
Adim 3: Verileri Guvenli Transfer Icin Hazirlayin
| Oge | ChinaCareVisit Standardi |
|---|---|
| Sifreleme | Beklemede AES-256 sifreleme ve aktarim sirasinda TLS 1.3 |
| Format | Belgeler icin PDF/A, goruntuleme icin DICOM, laboratuvar verileri icin CSV |
| Kimliksizlestirme | Hasta adi, calisma koduyla degistirildi (yalnizca hasta tarafından geri alınabilir) |
| Denetim kaydi | Her erisim ve transfer, zaman damgasi, IP ve kullanici kimligiyle kaydedilir |
| Son kullanim | Indirme baglantisi 7 gun sonra sona erer (hasta tarafından yapilandirilabilir) |
Adim 4: Transferi Onayli Kanal Uzerinden Gerceklestirin
ASLA kullanmayiz:
- Sifrelenmemis e-posta ekleri
- WeChat dosya transferi
- Tuketici bulut depolama (Google Drive, Dropbox, iCloud)
- Postayla gonderilen USB suruculer veya fiziksel ortam
HER ZAMAN kullaniriz:
- Uctan uca sifreli, denetim kayitli guvenli portal
- Alici kimligi dogrulandi (iki faktorlu kimlik dogrulama)
- Transfer boyutu, alicinin ozel olarak talep ettigiyle sinirli
- Teslimat onayi takip edilir
Adim 5: Teslimati ve Kullanilabilirligi Onaylayin
Transferden sonra, alici hekimle asagidakileri dogrulariz:
- Dosyalar basariyla acildi
- Tibbi goruntuleme standart goruntuleyicilerinde okunabilir
- Laboratuvar verileri kullanilabilir formatta
- Ek bilgiye ihtiyac yok
Adim 6: Transferi Belgeleyin
Transferin tam bir kaydi tutulur:
- Ne gonderildi (saglamalarla dosya manifestosu)
- Ne zaman gonderildi (zaman damgasi)
- Kim aldi (dogrulanmis kimlik)
- Transferin yasal dayanagi (riza formu referansi)
- Hasta memnuniyet onayi
Adim 7: Veri Silme Secenegi Sunun
Amac gerceklestikten sonra, hastaya asagidaki secenekler sunulur:
- ChinaCareVisit sistemlerinden aktarilan tum verilerin silinmesini talep etme
- Gelecekteki tibbi ihtiyaclar icin arsiv depolamayi surdurme (sifreli, erisim kisitli)
- Otomatik silinme tarihi belirleme
Veri Transferi Karar Matrisi
| Durumunuz | Onerilen Yontem | Uyum Cercevesi |
|---|---|---|
| AB'de ikamet eden, kayitlari AB'deki doktora gonderen | Sifreli portal + SCC'ler + DPA | GDPR + PIPL |
| ABD'de ikamet eden, kayitlari ABD'deki doktora gonderen | Sifreli portal + HIPAA BAA | PIPL + HIPAA |
| BK'da ikamet eden, kayitlari BK'daki doktora gonderen | Sifreli portal + BK IDTA | BK DPA + PIPL |
| Ikinci gorus icin kayit gonderen | Amac kisitli riza + sifreli transfer | PIPL + ana ulke kanunu |
| Sigorta talebi dokumantasyonu | Ayri fatura kanali (tibbi veri kanali degil) | Sigortaya ozel cerceve |
Uygunsuz Veri Transferinin Riskleri
| Yontem | Risk Seviyesi | Belirli Riskler |
|---|---|---|
| E-posta eki | Yuksek | Sifreleme yok; birden cok yargi bolgesinde sunucu kayitlari; erisim kontrolu yok; kalici saklama |
| WeChat / WhatsApp | Yuksek | Saglik verileri icin tasarlanmamis tuketici platformu; Cin sunucularinda depolanan veriler; gonderdikten sonra sinirli kontrol |
| Tuketici bulutu (Google Drive, Dropbox) | Orta-Yuksek | Bilinmeyen yargi bolgelerinde depolanan veriler; hasta riza dokumantasyonu yok; hastane BT politikalari yasaklayabilir |
| USB surucu / fiziksel ortam | Orta | Kayip veya hirsizlik riski; sifreleme standardi yok; denetim izi yok; buyuk veri kumeleri icin pratik degil |
| ChinaCareVisit sifreli portal | Uyumlu | AES-256 sifreleme; PIPL/GDPR riza cercevesi; tam denetim izi; son kullanim kontrolleri |
Cin tibbi kayitlarinizi evdeki doktorunuza gondermeniz mi gerekiyor? ChinaCareVisit, tam riza yonetimi ve denetim kaydiyla GDPR/PIPL uyumlu sifreli veri transferi saglar. [Guvenli transferinizi ayarlayin ->]
