Anasayfa/ Makale/ KVKK Kapsamında Kişisel Veri ve Özel Nitelikli Kişisel Veri

KVKK Kapsamında Kişisel Veri ve Özel Nitelikli Kişisel Veri

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veri olarak kabul edilmektedir. Kanun, ırk, sağlık, cinsel hayat gibi bazı verileri ise özel nitelikli (hassas) kişisel veri olarak daha sıkı koruma şartlarına tabi tutarak sınırlı şekilde saymıştır.
search
5 dk okuma Yayınlanma: Güncelleme:

Hukuk sistemimizde 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile birlikte, gerçek kişilere ait bilgilerin işlenmesi ve korunması yasal bir zemine oturtulmuştur. Kanunun temel amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini güvence altına almaktır. Bu kapsamda, kişisel veri kavramı oldukça geniş bir yelpazede ele alınmış olup, tüzel kişilere ait veriler kanunun koruma alanının dışında bırakılmıştır. Gelişen teknoloji ve dijitalleşme ile birlikte, bireylerin verilerinin korunması ihtiyacı daha da belirginleşmiş, kanun koyucu bu ihtiyaca cevap verecek şekilde detaylı tanımlamalara gitmiştir. Bir hukuk bürosu pratiğinde de sıkça karşılaşıldığı üzere, müvekkillerin veya üçüncü kişilerin verilerinin hukuki süreçlerde kullanılması, kişisel veri ile özel nitelikli kişisel veri ayrımının çok iyi yapılmasını ve bu verilere bağlanan hukuki sonuçların doğru analiz edilmesini zorunlu kılmaktadır.

KVKK Çerçevesinde Kişisel Veri Kavramı

KVKK'nın 3. maddesi uyarınca, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veri olarak tanımlanmaktadır. Bu tanımın en önemli unsurları, ortada bir bilginin bulunması ve bu bilginin belirli veya belirlenebilir bir gerçek kişiye ait olmasıdır. Hukukumuzda tüzel kişilere ilişkin verilerin korunması bu kanun kapsamında doğrudan düzenlenmemiştir; ancak tüzel kişiler pek tabii veri sorumlusu sıfatını haiz olabilmektedir. Kanun koyucu, "her türlü bilgi" ifadesini kullanarak son derece geniş ve kapsayıcı bir yaklaşım benimsemiştir. Kişiyi doğrudan ya da dolaylı olarak belirlenebilir kılan, fiziksel, ekonomik, kültürel veya sosyal kimliğini yansıtan her türlü kayıt bu tanımın içerisine girmektedir. Örneğin; kişinin adı, soyadı, T. C. kimlik numarası, motorlu taşıt plakası, telefon numarası, özgeçmişi, ses ve görüntü kayıtları gibi bilgiler kişisel veri niteliği taşımaktadır. Bu geniş tanım sayesinde, bireylerin şahsi alanlarına dair neredeyse tüm veriler kanuni koruma zırhı altına alınmıştır.

Özel Nitelikli (Hassas) Kişisel Veriler Nelerdir?

Kişisel veriler arasında bazı bilgiler, bireylerin temel hak ve özgürlükleri ile toplumsal yaşamları üzerinde daha kritik etkilere sahip olabileceği için özel nitelikli kişisel veri (hassas veri) olarak ayrı bir kategoride değerlendirilmiştir. KVKK'nın 6. maddesi kapsamında düzenlenen bu veriler, diğer kişisel verilere nazaran daha güçlü bir korumaya tabi tutulmuştur. Kanun koyucu, genel kişisel verilerin aksine özel nitelikli verileri örnekleme yoluyla değil, sınırlı sayım ilkesi (numerus clausus) ile tek tek belirtmiştir. Dolayısıyla, kanunda açıkça sayılmayan bir bilginin yorum yoluyla genişletilerek hassas veri kategorisine dâhil edilmesi hukuken mümkün değildir. Bu bağlamda, kanunda sınırlı olarak sayılan özel nitelikli kişisel veriler şunlardır:

  • Kişilerin ırkı ve etnik kökeni
  • Siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları
  • Kılık ve kıyafeti
  • Dernek, vakıf ya da sendika üyeliği
  • Sağlığı ve cinsel hayatı
  • Ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri
  • Biyometrik ve genetik verileri

Özel Nitelikli Kişisel Verilerin İşlenme Şartları

Hukuk sistemimizde son dönemde yapılan önemli yasal değişiklikler neticesinde, hassas kişisel verilerin işlenme şartları yeniden düzenlenmiştir. Önceden sadece sağlık ve cinsel hayata ilişkin veriler ile diğer hassas veriler arasında işlenme koşulları bakımından ikili bir ayrım varken, güncel hukuki durum itibarıyla bu fark büyük ölçüde ortadan kaldırılmıştır. Yapılan yeni yasal düzenlemeler ışığında, özel nitelikli verilerin kural olarak işlenmesi yasaktır; ancak ilgili kişinin açık rızasının olması veya kanunda gösterilen diğer hukuka uygunluk nedenlerinden birinin varlığı halinde işlenebilmeleri hukuka uygun hale gelmiştir. Örneğin, kişinin kendi iradesiyle alenileştirdiği verilere ilişkin işlemler veya bir hakkın tesisi, kullanılması veya korunması için zorunlu olması durumlarında bu verilerin işlenmesi istisnai olarak mümkün kılınmıştır. Bu çok sıkı istisnai şartların titizlikle değerlendirilmesi, veri işleme faaliyetlerinin hukuki güvenliği açısından kritik önem taşımaktadır.

İsmim, telefonum veya arabamın plakası kişisel veri sayılır mı? expand_more
Evet, kesinlikle sayılır. 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veri olarak tanımlanmaktadır. İsminden telefon numarasına, özgeçmişinden ses ve görüntü kayıtlarına, hatta motorlu taşıt plakasına kadar sizi doğrudan veya dolaylı olarak belirlenebilir kılan her türlü bilgi bu kanunun kapsamındadır. Dolayısıyla, bahsettiğiniz bu bilgilerin tümü kişisel veri niteliği taşıdığından geniş bir hukuki koruma zırhından faydalanmaktadır.
Şirketime ait ticari bilgiler ve evraklar da KVKK koruması altında mıdır? expand_more
Hayır, şirketlere yani tüzel kişilere ait bilgiler doğrudan bu kanunun koruma alanına girmemektedir. KVKK'nın temel amacı yalnızca gerçek kişilere ait verilerin işlenmesini disiplin altına almak ve bireylerin temel hak ile özgürlüklerini güvence altına almaktır. Ancak şirketiniz, verisini işlediği müşteriler veya çalışanlar gibi gerçek kişilere karşı "veri sorumlusu" sıfatını taşıyabilmektedir. Bu nedenle tüzel kişiliğinizin verileri KVKK bağlamında kişisel veri sayılmasa da, şirketinizin yürüttüğü veri işleme faaliyetlerinde kanunun getirdiği idari ve teknik yükümlülüklere uyması şarttır.
Hastalık geçmişim veya parmak izim normal kişisel verilerle aynı mıdır? expand_more
Hayır, bahsettiğiniz veriler kanun koyucu tarafından çok daha sıkı korunan "özel nitelikli (hassas) kişisel veri" kategorisinde değerlendirilmektedir. Kanun; sağlık, cinsel hayat, ırk, siyasi düşünce, dini inanç, ceza mahkûmiyeti ile biyometrik ve genetik veriler gibi hususları sınırlı sayıda belirterek bu listeye dahil etmiştir. Bu bilgilerin kişinin temel hak ve özgürlükleri üzerinde daha kritik etkileri olabileceği kabul edildiğinden, diğer standart kişisel verilere nazaran daha güçlü bir korumaya tabi tutulmuşlardır. Dolayısıyla sağlık raporlarınız veya parmak iziniz gibi veriler kanun önünde ekstra bir hukuki ehemmiyete sahiptir.
Rızam olmadan sağlık veya adli sicil kaydı gibi hassas bilgilerimi kullanabilirler mi? expand_more
Hukuk sistemimizdeki güncel yasal düzenlemeler uyarınca, kural olarak özel nitelikli kişisel verilerin işlenmesi kesinlikle yasaktır. Ancak bu yasağın birtakım sıkı istisnaları mevcuttur; veriyi bizzat kendiniz alenileştirmişseniz veya işleme faaliyetinin temelinde açık rızanız bulunuyorsa bu veriler kullanılabilir. Ayrıca, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması gibi kanunda gösterilen hukuka uygunluk nedenlerinden birinin varlığı halinde de işlenmesi istisnai olarak mümkündür. Bu çok net istisnai şartlar gerçekleşmediği sürece, rızanız hilafına hassas verilerinizin işlenmesi ciddi bir hukuka aykırılık teşkil edecektir.
Av. Hanifi Bayrı
Av. Hanifi Bayrı İstanbul 1 Nolu Barosu (Sicil: 40976)

Selçuk Üniversitesi Hukuk Fakültesi mezunudur. İş hukuku, mobbing, KVKK uyum süreçleri, bilişim hukuku, hasta ve çocuk hakları alanlarında uzmanlaşmış olup, 2012 yılından bu yana İstanbul merkezli hukuk bürosunda yüz yüze ve online hukuki danışmanlık ve avukatlık hizmeti sunmaktadır.

star star star star star

Bizi Değerlendirin

Hizmet kalitemizi artırabilmemiz için görüşleriniz bizim için çok değerlidir.

Google'da Değerlendir