Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehber Özeti
- 181
12.03.2024 tarihli 32487 sayılı Resmî Gazetede yayımlanan 7499 sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılması Hakkında Kanun ile 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun özel nitelikli kişisel verilerin işlenmesini düzenleyen 6’ncı maddesinde değişiklik yapılmıştır. Söz konusu değişiklik ile mevcut olan özel nitelikli kişisel veri işleme şartlarına yeni veri işleme şartları eklenmiştir.
Bu çerçevede, özel nitelikli kişisel verilerin işlendiği durumlarda veri sorumlularının doğru hukuki sebeplere dayalı olarak özel nitelikli kişisel veri işlemeleri ve Kanun’a uygun şekilde yükümlülüklerini yerine getirmeleri için yol gösterici olması amacıyla Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehber hazırlanmıştır.
KVKK tarafından yayımlanan Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehberi özetle; özel nitelikli kişisel verilere ilişkin bilgiler, işlenme şartları ve yeni mevzuat düzenlemesi kapsamında tavsiyelere yer vermektedir.
1. Özel Nitelikli Kişisel Veriler
Rehber, özel nitelikli kişisel verileri şu şekilde tanımlıyor:
• Irk ve etnik köken
• Siyasi düşünce
• Felsefi inanç, din, mezhep ve diğer inançlar
• Kılık ve kıyafet
• Dernek, vakıf veya sendika üyeliği
• Sağlık ve cinsel hayat
• Ceza mahkûmiyeti ve güvenlik tedbirleri
• Biyometrik ve genetik veriler
Bu veriler, öğrenilmesi halinde ayrımcılığa veya mağduriyete neden olabilecek nitelikte olduğu için özel koruma gerektiren veriler olarak belirlenmiştir.
2. Özel Nitelikli Kişisel Verilerin İşlenme Şartları
Kanuna göre özel nitelikli kişisel verilerin işlenmesi kural olarak yasaktır, ancak aşağıda belirtilen durumlarda işlenebilir:
- İlgili kişinin açık rızasının olması
- Kanunlarda açıkça öngörülmesi
- Fiili imkânsızlık nedeniyle rıza veremeyecek durumda olan kişinin hayatı veya beden bütünlüğünün korunması için zorunlu olması
- İlgili kişinin verilerini alenileştirmesi ve alenileştirme iradesine uygun olarak işlenmesi
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
- İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve yardımlarla ilgili hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
- Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek gibi kuruluşlarca, yalnızca kendi üyeleriyle sınırlı olmak kaydıyla işlenmesi
3. Veri Sorumlularının Kanuna Uyum İçin Yapması Gerekenler
Rehber, veri sorumlularına aşağıdaki adımları öneriyor:
• Kişisel veri işleme envanteri ve VERBİS kayıtlarının güncel tutulması
• Açık rıza süreçlerinin düzenlenmesi
• Aydınlatma metinlerinin revize edilmesi
• Saklama ve imha politikalarının güncellenmesi
• Veri güvenliği önlemlerinin alınması
Önemli Değişiklikler
• Sağlık ve cinsel hayat verileri ile diğer özel nitelikli veriler arasındaki işleme farkı kaldırıldı.
• Açık rıza artık tek hukuki dayanak değil, diğer işleme şartları da geçerli olabilir.
• Özel nitelikli kişisel verilerin işlenmesine yönelik işleme şartları genişletildi.
Bu rehber, veri sorumlularının özel nitelikli kişisel verileri işlerken uyacakları kuralları ve alınması gereken önlemleri açıklıyor. Uygulamada yaşanan sorunlara çözüm üretmek ve AB Genel Veri Koruma Tüzüğü (GDPR) ile uyumu sağlamak amacıyla güncellenmiş bir dokümandır.