Seans notu gizliliği psikoloji pratiğinde nasıl korunur?
Seans notu, bir danışanın paylaştığı en mahrem bilgiyi taşır ve sızması geri alınamaz. Bu reçete notun nerede duracağını, kimin görebileceğini ve ne kadar süreyle saklanacağını uygulanabilir bir düzene bağlar.
Kimin için
Bağımsız çalışan psikolog, danışmanlık merkezi yöneticisi, süpervizör
Ölçek
Tek uzman ofisi ve çok uzmanlı danışmanlık merkezi
Psikolojik danışmanlıkta gizlilik, mesleğin etik temeli ve aynı zamanda yasal bir yükümlülüktür. Buna rağmen seans notları çoğu ofiste kişisel bilgisayarın masaüstünde, bir bulut klasöründe ya da defterin arasında durur. Notun içeriği ne kadar özenli tutulursa tutulsun, sakladığı yer korunmuyorsa gizlilik yalnızca bir niyettir. Üstelik bu tablo çoğu zaman bir ihmalin değil, gündelik pratiğin hızının sonucudur. Bu reçete, seans notu gizliliğini KVKK’nın özel nitelikli kişisel veri yaklaşımıyla uyumlu, ama gündelik pratiği yavaşlatmayan bir düzene oturtur.
01 · Şikâyet
Klinikte ne görünüyor?
Gizlilik ihlalleri genellikle dramatik olaylarla değil, sıradan kolaylıklarla başlar. Bir dosyayı hızlıca açmak, bir mesajı elden göndermek, bir kaydı masaüstünde tutmak; hepsi o an mantıklı görünen kısayollardır. Aşağıdaki dört durum çoğu ofiste vardır ve hiçbiri kötü niyet gerektirmez; hepsi yalnızca düzenin eksikliğidir.
Notlar kişisel bilgisayarın klasöründe duruyor
Seans notları isimle adlandırılmış belge dosyaları hâlinde masaüstünde ya da bulut klasöründe tutuluyor. Bilgisayar tamire gittiğinde, ödünç verildiğinde ya da kaybolduğunda tüm danışan geçmişi o cihazla birlikte hareket ediyor.
Sekreter aynı ekrandan her şeyi görebiliyor
Randevu almak için açılan kayıt ekranı, seans notlarına da erişim veriyor. Sekreterin işini yapabilmesi için yalnızca isim, saat ve ödeme bilgisi gerekirken, teknik olarak notun tamamına ulaşabiliyor.
Danışan adı mesajlaşma uygulamasında geçiyor
Randevu değişikliği, ücret hatırlatması ya da süpervizyon sorusu kişisel mesajlaşma uygulaması üzerinden konuşuluyor. Danışanın adı, konusu ve zaman zaman seans içeriği bu yazışmalarda kayıt altına giriyor.
Eski danışanların notları hiç silinmiyor
Üç yıl önce iki seans gelip bırakmış bir danışanın kaydı hâlâ duruyor. Ne kadar süre saklanacağı hiç kararlaştırılmadığı için arşiv yalnızca büyüyor ve bir gün sızma olursa risk on yıl geriye yayılıyor.
02 · Tanı
Sorunun asıl kaynağı nedir?
Sorunun kökeni ilgisizlik değil, gizliliğin bir davranış olarak düşünülmesidir. Oysa gizlilik bir sistem özelliğidir: doğru kurulduğunda kimsenin dikkatli olmasını gerektirmez, yanlış kurulduğunda ise en dikkatli uzman bile ihlali önleyemez. Aşağıdaki üç bulgu, bu yapısal boşluğun nerede oluştuğunu gösterir.
1
Erişim, ihtiyaca göre değil araca göre belirleniyor
Aynı dosya klasörünü ya da aynı programı kullanan herkes aynı şeyi görür. Oysa bir ofiste sekreterin randevu bilgisine, mali müşavirin tutara, uzmanın nota ihtiyacı vardır. Herkesin her şeyi görebildiği bir düzende gizlilik, kişilerin nezaketine bırakılmış demektir; bu, hiçbir mevzuatın kabul ettiği bir koruma yöntemi değildir.
2
Kaydın kim tarafından ne zaman görüldüğü izlenmiyor
Bir belge klasöründe kimin hangi dosyayı açtığı görülmez. Bu yalnızca ihlali tespit etmeyi imkânsız kılmaz; ihlali caydırıcı olmaktan da çıkarır. İzlenebilirlik olmadığında bir sorun yaşandığında ne olduğunu ortaya koymak da mümkün olmaz.
3
Saklama süresi kararı hiç verilmemiş
Veri saklama, kayıt tutmanın doğal uzantısı sanılır; oysa ayrı bir karardır. Ne kadar süre saklanacağı ve süre sonunda ne yapılacağı yazılmadığında varsayılan davranış sonsuza kadar tutmak olur. Bu, veri minimizasyonu ilkesiyle çelişir ve zamanla riski büyüten bir arşiv üretir.
Bu sorunun ölçülebilir bedeli
Denetlenemeyen erişim yüzeyi
Tüm danışan geçmişi
Rol ayrımı olmayan ofiste her kullanıcı tüm notlara teknik olarak erişebilir.
İzlenemeyen görüntüleme
Tamamı
Klasör tabanlı saklamada kimin neyi açtığı geriye dönük tespit edilemez.
Gereksiz saklanan kayıt
Arşivin %30-50’si
Terapisi yıllar önce sonlanmış, saklama gerekçesi kalmamış dosyalar.
İhlal hâlinde onarım maliyeti
Geri alınamaz
Seans içeriği sızdığında verilen zarar teknik önlemle telafi edilemez.
03 · Reçete
Adım adım uygulama
Gizlilik, tek bir büyük önlemle değil birbirini tamamlayan birkaç küçük kararla sağlanır. Aşağıdaki sıra en yüksek riski en hızlı düşürecek şekilde dizildi: önce notu doğru yere taşıyın, sonra kimin göreceğini ayırın, sonra izlenebilir ve süreli hâle getirin.
01
Notu cihazdan çıkarıp erişimi denetlenen bir yere taşıyın
Kurulumda bir kez
İlk ve en büyük kazanç, seans notunun kişisel cihazın dosya sisteminden çıkmasıdır. Notun cihazda durduğu her gün, o cihazın çalınması, tamire gitmesi ya da bir başkasına ödünç verilmesi ihtimalini de taşır. Kayıt merkezî ve erişimi denetlenen bir yerde tutulduğunda cihaz yalnızca bir görüntüleme aracına dönüşür.
Taşıma işlemi sırasında iki şeye dikkat etmek gerekir. Birincisi, aktarım tamamlandıktan sonra eski kopyaların gerçekten silinmesidir; yarım kalan geçişler en riskli durumu üretir, çünkü veri artık iki yerdedir. İkincisi, geçiş sırasında not içeriğinin sadeleştirilmesidir: yıllar içinde biriken notlarda çoğu zaman gereğinden fazla ayrıntı bulunur ve taşınmayacak kadar gereksiz olan bilgi, saklanmayacak kadar da gereksizdir.
Tüm seans notlarını merkezî, erişimi denetlenen bir kayıt alanına aktarın
Aktarım doğrulandıktan sonra cihazdaki ve buluttaki eski kopyaları silin
Aktarım sırasında gereksiz ayrıntı içeren eski notları sadeleştirin
PratiVia’da karşılığı
PratiVia’da seans notu danışan dosyasının bir parçası olarak sunucuda tutulur; cihazda kalıcı kopya oluşmaz, erişim oturum ve yetkiyle sınırlıdır.
Bir ofiste sekreterin işini yapabilmesi için danışanın adına, randevu saatine, iletişim bilgisine ve ödeme durumuna ihtiyacı vardır. Seans notuna ihtiyacı yoktur. Bu ayrım bir güven meselesi değil, bir tasarım meselesidir: ihtiyaç duyulmayan veriye erişim vermemek, hem mevzuatın hem de mesleki etiğin beklentisidir. Kısıtlama aynı zamanda çalışanın kendisini de korur, çünkü bir sorun yaşandığında kimin neye erişebildiği baştan bellidir.
Ayrımı rol düzeyinde kurmak, kişi düzeyinde kurmaktan çok daha sağlıklıdır. Sekreterlik rolünün seans notunu görmediği bir kez tanımlandığında, yeni bir personel işe başladığında ayrıca düşünülmesi gerekmez. Aynı şekilde bir çalışan ayrıldığında erişimi kapatmak tek bir işlemle yapılır ve unutulan bir yetki geride kalmaz. Rol tanımı, personel değişiminin gizliliği bozmasını engelleyen tek pratik yöntemdir. Stajyer ve dönüşümlü çalışan uzmanlar için de aynı mantık geçerlidir; geçici çalışanlara kalıcı yetki vermek en sık yapılan hatalardan biridir.
Sekreterlik rolünü randevu, iletişim ve tahsilatla sınırlayın
Seans notu erişimini yalnızca notu yazan uzmana ve gerekiyorsa süpervizöre açın
Personel ayrıldığı gün erişimi kapatın; parola değişimini beklemeyin
PratiVia’da karşılığı
PratiVia’da yetkiler rol bazlıdır; sekreterlik rolü randevu ve tahsilatı görürken seans notuna erişemez. Yetki kişiye değil role verildiği için yeni personel eklemek tek bir seçimden ibarettir.
Randevu değişikliği ve bilgilendirme yazışmaları kişisel mesajlaşma uygulamalarında yürüdüğünde, danışanın kimliği ve hizmet aldığı bilgisi uzmanın kişisel cihazına dağılır. Bu yazışmalar silinse bile yedeklerde kalır, telefon değiştiğinde taşınır ve hiçbir zaman denetlenebilir olmaz. Cihaz bir başkasının eline geçtiğinde ise korunması gereken tek şey artık notlar değil, aylardır biriken tüm yazışma geçmişidir.
Kurumsal bir kanala geçmek yalnızca gizlilik açısından değil, sınır açısından da iyileştirir. Danışanın uzmanın kişisel numarasına gece yarısı mesaj gönderebildiği bir düzen, terapötik çerçeveyi de zorlar. Mesajın kurum üzerinden gitmesi, cevabın mesai içinde verileceği beklentisini doğal olarak kurar. Bu, hem uzmanı korur hem de danışan için öngörülebilir bir ilişki üretir. Geçiş sırasında mevcut danışanlara tek bir bilgilendirme yeterlidir; bundan sonraki yazışmaların hangi kanaldan yürüyeceğini bir cümleyle söylemek, alışkanlığın birkaç hafta içinde değişmesini sağlar.
Randevu ve bilgilendirme yazışmalarını kurumsal kanala taşıyın
Kişisel numarayı danışan iletişimi için kullanmayı bırakın
Mesaj içeriğinde seans konusuna ya da danışanın durumuna değinmeyin
PratiVia’da karşılığı
PratiVia’da danışanla iletişim portal ve kurum kanalları üzerinden yürür; gönderilen her mesaj danışan dosyasına iz olarak düşer ve uzmanın kişisel cihazında hiçbir kopya birikmez.
Kimin hangi kaydı ne zaman açtığının kayıt altına alınması, gizliliğin en az erişim kısıtlaması kadar önemli ikinci ayağıdır. İzlenebilirlik, bir sorun yaşandığında ne olduğunu ortaya koymayı mümkün kılar; ayrıca varlığı bilindiğinde gereksiz merakı kendiliğinden azaltır.
İzin faydalı olabilmesi için ara sıra gerçekten okunması gerekir. Üç ayda bir yapılacak kısa bir bakış yeterlidir: beklenmedik bir saatte açılan kayıt var mı, artık ofiste çalışmayan biri hâlâ erişebiliyor mu, bir uzman kendi danışanı olmayan dosyaları açmış mı. Bu üç soru, iz kayıtlarının pratikte işe yaramasını sağlayan en sade denetimdir. Hiç bakılmayan bir kayıt, olmayan bir kayıt kadar koruyucudur.
Danışan dosyası görüntülemelerinin iz kaydını açık tutun
Üç ayda bir beklenmedik erişim var mı diye kısa bir kontrol yapın
Ayrılan personelin kayıtlarda görünmeye devam edip etmediğini doğrulayın
PratiVia’da karşılığı
PratiVia’da danışan verisine yapılan erişimler değiştirilemez denetim kaydına yazılır; kaydın kim tarafından ne zaman görüldüğü sonradan silinemez ya da düzeltilemez, bu yüzden iz her zaman güvenilirdir.
Saklama politikası, ne kadar süre tutulacağı ve sonrasında ne yapılacağı sorularının yazılı cevabıdır. Süre, mesleki yükümlülükler ve olası ihtiyaçlar gözetilerek belirlenir; ancak belirlenmesi şarttır. Süresiz saklama bir politika değil, karar verilmemiş olmasının sonucudur. Kararın yazılı olması, bir denetim ya da talep durumunda gerekçeyi göstermeyi de mümkün kılar.
Süre sonunda ne yapılacağı da aynı ölçüde önemlidir. Kaydın tamamen silinmesi her zaman mümkün olmayabilir; bu durumda kimliği tanımlayan alanların temizlenmesi, yani anonimleştirme tercih edilir. Böylece istatistiksel bütünlük korunurken kişiyle bağ koparılır. Politikanın yılda bir kez fiilen uygulanması da unutulmamalıdır: yazılmış ama hiç çalıştırılmamış bir saklama politikası, arşivi küçültmez ve denetim karşısında da koruma sağlamaz. Uygulamayı yılın sabit bir dönemine bağlamak, bu adımın her yıl ertelenmesini önleyen en basit yöntemdir.
Saklama süresini yazılı olarak belirleyin ve gerekçesini not edin
Süre sonunda silme mi anonimleştirme mi yapılacağını kararlaştırın
Politikayı yılda bir kez fiilen çalıştırın; sadece yazmakla yetinmeyin
PratiVia’da karşılığı
PratiVia’da danışan kaydı kalıcı silme yerine arşivleme ve kimlik alanlarının temizlenmesiyle anonimleştirilir; randevu ve mali kayıtların bütünlüğü korunurken kişiyle bağ koparılır ve işlem denetim kaydına iz bırakır.
Gizlilik, ürünün üzerine sonradan eklenen bir ayar olduğunda değil, tasarımın içine yerleştirildiğinde işe yarar. PratiVia, danışan verisinin özel nitelikli olduğu varsayımıyla kurulmuştur; koruma varsayılan davranıştır, kullanıcının bulup açması gereken bir seçenek değildir.
Kurum verisi kurumda izole
Her kurumun verisi veritabanı düzeyinde ayrılır; bir kurumun kaydına başka bir kurumdan erişim, yanlış bir sorgu yazılsa dahi mümkün olmaz. İzolasyon uygulama katmanının nezaketine bırakılmamıştır.
Rol ayrımı seans notunu kapsar
Sekreter, mali işler ve stajyer rolleri seans notunu göremez. Bu ayrım her kurulumda varsayılan olarak gelir; ayrıca yapılandırılması gereken bir ek adım değildir.
Erişim ve işlem kayıtları sonradan güncellenemez ya da silinemez biçimde tutulur. Bir sorun incelendiğinde, kaydın kendisinin de değiştirilmemiş olduğu güvence altındadır.
Silme hakkı anonimleştirmeyle karşılanır
Danışan talebiyle kayıt kalıcı olarak silinmez; kimlik alanları temizlenerek anonimleştirilir. Böylece hem talep karşılanır hem de mali ve mesleki saklama yükümlülükleri ihlal edilmez.
Gizliliğin sağlandığı, ihlal yaşanmamasıyla değil, ihlalin yapısal olarak zorlaştığıyla anlaşılır. Hiç olay yaşanmaması bir güvence değildir; yalnızca henüz olmadığını gösterir. Aşağıdaki dört gösterge, korumanın gerçekten kurulup kurulmadığını ölçülebilir biçimde ortaya koyar.
Gösterge
Hedef
Nasıl ölçülür
Cihazda duran seans notu
Sıfır
Kişisel bilgisayar ve bulut klasörlerinde kalan not dosyası sayısı.
Not erişimi olan kullanıcı sayısı
Yalnızca yazan uzman
Seans notunu görebilen rol ve kullanıcıların listesi.
Kişisel kanaldan danışan yazışması
Sıfır
Kişisel mesajlaşma uygulamasından yürüyen danışan iletişimi sayısı.
Saklama süresi geçmiş kayıt
Sıfır
Politikada tanımlı süreyi aşmış ve hâlâ tanımlanabilir durumdaki dosyalar.
4 haftalık uygulama planı
1. hafta
Seans notlarının nerede durduğunu envanterleyin; cihazdaki ve buluttaki kopyaları listeleyin.
Mevcut saklama noktalarının tam listesi
2. hafta
Notları merkezî kayıt alanına taşıyın, eski kopyaları doğrulayarak silin.
Tek merkezde toplanmış seans notu arşivi
3. hafta
Rol ayrımını kurun; sekreter erişimini randevu ve tahsilatla sınırlayın.
Yazılı saklama politikası ve kurumsal iletişim kanalı
Yan etkiler ve dikkat edilecekler
Bu reçete bir operasyon rehberidir, hukuki görüş değildir. Saklama süresi ve aydınlatma yükümlülükleri için kendi mevzuat danışmanınızla çalışın.
Süpervizyon amacıyla vaka paylaşımı yapılırken danışanı tanımlayan bilgiler çıkarılmalıdır. Vaka anonimleştirilmeden paylaşılan bir süpervizyon konuşması da bir ihlaldir.
Not içeriğini sadeleştirmek, klinik olarak gerekli bilgiyi çıkarmak anlamına gelmez. Amaç, mesleki gereklilik dışında kalan ayrıntıyı toplamamaktır.
Yedekleme, gizliliğin karşıtı değil parçasıdır. Ancak yedeğin nerede durduğu ve kimin erişebildiği ana kayıt kadar sıkı tanımlanmalıdır.
Danışan kendi kaydını talep ettiğinde ne verileceği önceden kararlaştırılmalıdır; ham seans notu ile özet rapor farklı şeylerdir.
Erişim izlerini incelemek, çalışanları denetlemek amacıyla değil, veri güvenliğini doğrulamak amacıyla yapılır. Ekibe bu ayrımı açıkça anlatın.
06 · Sık sorulanlar
Bu reçete hakkında merak edilenler
Seans notu özel nitelikli kişisel veri sayılır mı?
Ruh sağlığına ilişkin bilgiler kişisel verilerin korunması mevzuatında özel nitelikli veri kategorisinde değerlendirilir ve bu kategorideki veriler için daha sıkı işleme ve koruma şartları öngörülür. Pratikte bunun anlamı şudur: erişim yalnızca gerçekten ihtiyacı olanla sınırlanmalı, işlem izlenebilir olmalı ve saklama süresi tanımlı tutulmalıdır. Kesin yükümlülükler için mevzuat danışmanınızla çalışın.
Notlarımı kendi bilgisayarımda şifreli tutsam yeterli olmaz mı?
Disk şifreleme cihaz kaybı senaryosunda değerlidir ama tek başına yeterli değildir. Şifreli bir diskte de kimin hangi kaydı açtığı izlenmez, erişim rollere göre ayrılmaz ve saklama süresi otomatik uygulanmaz. Ayrıca cihaz açıkken şifreleme koruma sağlamaz; gündelik riskin büyük bölümü zaten cihaz açıkken oluşur. Yedekleme de ayrı bir sorundur: şifreli diskten alınan yedek çoğu zaman şifresiz bir yerde durur ve korumanın tamamını geçersiz kılar.
Sekreterim zaten güvenilir biri, yine de erişimi kısıtlamalı mıyım?
Erişim kısıtlaması bir güven değerlendirmesi değildir; verinin niteliğinden doğan bir gerekliliktir. Kısıtlama aynı zamanda çalışanı da korur: bir sorun yaşandığında kimin neye erişebildiği net olduğu için şüphe herkese dağılmaz. Ayrıca personel değiştiğinde yeniden düşünmeyi gerektirmeyen tek yöntem, erişimi kişiye değil role bağlamaktır. Bu ayrımı ekibe açıklarken bir denetim değil, ortak bir koruma olduğunu belirtmek de yerinde olur.
Danışanım kendi seans notlarını görmek isterse ne yapmalıyım?
Kişinin kendi verisine erişim talebi mevzuatta tanınmış bir haktır; ancak ham klinik notun aynen paylaşılması her zaman uygun olmayabilir. Yaygın uygulama, talebi karşılamak üzere danışanın durumuna ilişkin bir özet rapor hazırlamaktır. Ne verileceğini önceden politikanızda tanımlayın ve talebi kayıt altına alarak yanıtlayın. Notta üçüncü kişilere ait bilgiler geçiyorsa bu bölümleri çıkarmak gerekir; başkasının verisi, danışanın erişim hakkının kapsamına girmez.
Terapiyi bırakmış bir danışanın kaydını silmeli miyim?
Terapi sonlandığı anda silme genellikle doğru değildir; mesleki ve yasal saklama gerekçeleri devam edebilir. Doğru yaklaşım, saklama süresini önceden yazmak ve süre dolduğunda kaydı silmek ya da kimliği tanımlayan alanları temizleyerek anonimleştirmektir. Önemli olan kararın önceden verilmiş ve düzenli olarak uygulanıyor olmasıdır. Danışan geri döndüğünde sürecin kaldığı yerden devam edebilmesi de bir gerekçedir; bu yüzden süreyi çok kısa tutmak da pratikte sorun üretir.
Online seans yaparken kayıt almak gizlilik açısından uygun mudur?
Görüntülü seansın kaydedilmesi, ayrıca ve açıkça rıza alınmadan yapılamaz; rıza alınsa bile kaydın nerede saklanacağı, kimin erişeceği ve ne zaman silineceği önceden tanımlanmalıdır. Çoğu pratikte kayıt almamak en güvenli tercihtir; süpervizyon ihtiyacı genellikle yazılı vaka özetiyle karşılanabilir ve bu, kayda göre çok daha düşük risk taşır.
Son güncelleme: 4 Ağustos 2026.
Devam eden tedavi
Aynı sorunun komşu reçeteleri.
Bir operasyon sorunu tek başına gelmez. Bu reçeteyi tamamlayan diğer adımlarla kliniğinizin akışını bütün olarak kurun.