Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehber Özeti

selen guvenc
Mart 5, 2025
  • 681

12.03.2024 tarihli 32487 sayılı Resmî Gazetede yayımlanan 7499 sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılması Hakkında Kanun ile 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun özel nitelikli kişisel verilerin işlenmesini düzenleyen 6’ncı maddesinde değişiklik yapılmıştır.  Söz konusu değişiklik ile mevcut olan özel nitelikli kişisel veri işleme şartlarına yeni veri işleme şartları eklenmiştir.

Bu çerçevede, özel nitelikli kişisel verilerin işlendiği durumlarda veri sorumlularının doğru hukuki sebeplere dayalı olarak özel nitelikli kişisel veri işlemeleri ve Kanun’a uygun şekilde yükümlülüklerini yerine getirmeleri için yol gösterici olması amacıyla Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehber hazırlanmıştır.

KVKK tarafından yayımlanan Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehberi özetle; özel nitelikli kişisel verilere ilişkin bilgiler, işlenme şartları ve yeni mevzuat düzenlemesi kapsamında tavsiyelere yer vermektedir. 

1. Özel Nitelikli Kişisel Veriler

Rehber, özel nitelikli kişisel verileri şu şekilde tanımlıyor:

Irk ve etnik köken

Siyasi düşünce

Felsefi inanç, din, mezhep ve diğer inançlar

Kılık ve kıyafet

Dernek, vakıf veya sendika üyeliği

Sağlık ve cinsel hayat

Ceza mahkûmiyeti ve güvenlik tedbirleri

Biyometrik ve genetik veriler

Bu veriler, öğrenilmesi halinde ayrımcılığa veya mağduriyete neden olabilecek nitelikte olduğu için özel koruma gerektiren veriler olarak belirlenmiştir.

2. Özel Nitelikli Kişisel Verilerin İşlenme Şartları

Kanuna göre özel nitelikli kişisel verilerin işlenmesi kural olarak yasaktır, ancak aşağıda belirtilen durumlarda işlenebilir:

  1. İlgili kişinin açık rızasının olması
  2. Kanunlarda açıkça öngörülmesi
  3. Fiili imkânsızlık nedeniyle rıza veremeyecek durumda olan kişinin hayatı veya beden bütünlüğünün korunması için zorunlu olması
  4. İlgili kişinin verilerini alenileştirmesi ve alenileştirme iradesine uygun olarak işlenmesi
  5. Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
  6. Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  7. İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve yardımlarla ilgili hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
  8. Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek gibi kuruluşlarca, yalnızca kendi üyeleriyle sınırlı olmak kaydıyla işlenmesi

3. Veri Sorumlularının Kanuna Uyum İçin Yapması Gerekenler

Rehber, veri sorumlularına aşağıdaki adımları öneriyor:

Kişisel veri işleme envanteri ve VERBİS kayıtlarının güncel tutulması

Açık rıza süreçlerinin düzenlenmesi 

Aydınlatma metinlerinin revize edilmesi

Saklama ve imha politikalarının güncellenmesi

Veri güvenliği önlemlerinin alınması

Önemli Değişiklikler

Sağlık ve cinsel hayat verileri ile diğer özel nitelikli veriler arasındaki işleme farkı kaldırıldı.

Açık rıza artık tek hukuki dayanak değil, diğer işleme şartları da geçerli olabilir.

Özel nitelikli kişisel verilerin işlenmesine yönelik işleme şartları genişletildi.

Bu rehber, veri sorumlularının özel nitelikli kişisel verileri işlerken uyacakları kuralları ve alınması gereken önlemleri açıklıyor. Uygulamada yaşanan sorunlara çözüm üretmek ve AB Genel Veri Koruma Tüzüğü (GDPR) ile uyumu sağlamak amacıyla güncellenmiş bir dokümandır.

 

Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

İVT ile KVKK İlke Kararına Uygun Doğrulama Yöntemleri

Açık rıza ile ticari elektronik ileti onayının ayrı ayrı ve ispatlanabilir şekilde alınmasını sağlayan İVT, kurumlara hem yasal uyum hem de güçlü bir kullanıcı deneyimi sunuyor.

selen guvenc Ağustos 18

Mobildev Pazarlama Sohbetleri: Agentic AI Sonrası Pazarlama Nereye Evrilecek?

22 Ağustos’ta Mobildev Pazarlama Sohbetleri’nde Dijital Pazarlama Danışmanı Özgür Deniz Aydın ile Agentic AI’nin pazarlamaya getirdiği yenilikleri ve fırsatları konuşuyoruz.

selen guvenc Ağustos 15

Perakende Günleri 2026'da Yerimizi Aldık!

Perakende ve dijital ticaretin en heyecan verici buluşmalarından Perakende Günleri, bu yıl 3–4 Haziran 2026 tarihlerinde İstanbul Haliç Kongre Merkezi’nde gerçekleşiyor.

selen guvenc Ağustos 13

Google Analytics 4'e Yeni Özellik: Consent Signal Ratings

Google Analytics 4 (GA4), çerez yönetimi uygulamalarının kalitesini değerlendirmeye yardımcı olacak yeni bir özellik sundu: Consent Signal Ratings.

selen guvenc Ağustos 11

Güvende Kalın: 2FA Zorunluluğu ve IP Kısıtlamalarıyla Artırılmış Kurumsal Güvenlik

Günümüzde siber saldırılar, özellikle kimlik avı (phishing) kurumların, markaların ve kişilerin en çok karşılaştığı tehditlerden biridir.

selen guvenc Ağustos 11

Mobildev Pazarlama Sohbetleri: Yapay Zeka ve Dijital Pazarlama Aşkı

Mobildev Pazarlama Sohbetleri’nin 8 Ağustos Cuma günü saat 14:00’te gerçekleşecek oturumunda, MooF Digital Agency Kurucusu Yasin Kaplan bizlerle olacak.

selen guvenc Ağustos 4

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.