6698 sayılı Kişisel Verileri Koruma Kanunu ve Avrupa Birliği hukukundaki GDPR (General Data Protection Regulation) kapsamında özel nitelikteki veriler, ilgili kişilerin mağduriyetine ve ayrımcılığa maruz kalmasına neden olabilecek nitelikteki verilerdir. Bu verilerin hassasiyeti sebebi ile diğer kişisel verilere nazaran korunmasında ve saklanmasında daha katı kurallar ve önlemler öngörülmüştür.

Özel nitelikteki veriler hakkında hem veri işleme süreçleri hem de bu verilerin hukuka aykırı işlenmesi yönünden kanun koyucu tarafından farklı düzenlemeler getirilmiştir

Özel nitelikteki veriler hakkında hem veri işleme süreçleri hem de bu verilerin hukuka aykırı işlenmesi yönünden kanun koyucu tarafından farklı düzenlemeler getirilmiştir. Özel nitelikteki verilerin işlenmesi, ancak ilgili kişilerin açık rızaları veya Kanunda “Numerus Clausus” ilkesi çerçevesinde sınırlı sayıda işlenmektedir.

Özel nitelikteki veriler, kategorik olarak farklı yaptırımlara ve düzenlemelere tabi tutulmamıştır.  Ancak, bu veriler ile ilgili açık rızanın mevcut olmadığı durumlardaki düzenlemeler ilgili mevzuatlarda farklı düzenlenmiştir.

Kişisel Verileri Koruma Kanunu çerçevesinde, özel nitelik arz eden veriler sınırlı sayıda belirtilmiş ve ucu açık bırakılmayarak sınırlı sayıda belirtilmiştir. Kanun koyucu bu verileri; kişilerin siyasi düşünceleri, dini, mezhebi, felsefi inancı ve düşüncesi, diğer inançları, ırkı, etnik bilgileri, dernek, sendika ve vakıf üyeliği, kılık ve kıyafeti, cinsel hayatı ile ilgili bilgiler, sağlık bilgileri, biyometrik ve genetik bilgileri, ceza mahkumiyeti ve güvenlik tedbirleri ile alakalı bilgiler olarak belirtmiştir.

Özel nitelikteki verilerin sınırlı sayıda belirtilmiş olmaları “kıyas yasağı”nı da beraberinde getirmiştir. Bu verilerin işlenmesi teorik olarak yasak olarak nitelendirilmemelidir. Ancak hassasiyetleri ve önemleri sebebiyle bu verilerin işlenmesi, saklanması ve korunması özel olarak düzenlenmiştir.

Özel Nitelikteki Verilerin İşlenmesi

(Processing of Special Category Data)

6698 sayılı Kişisel Verileri Koruma Kanunu’na göre özel nitelikteki verileri işlemek için ilgili kişilerin açık rızalarının alınması gerekmektedir. Ayrıca bu verilerin açık rıza dışında işlenebileceği halleri kanun koyucu şöyle belirtmiştir;

•    Eğer bu veriler sağlık veya cinsel hayat ile ilgili bilgilerin dışındaki özel nitelikteki veriler ise ancak ilgili kanunlarda öngörülen şekillerde işlenebilir.

•    Sağlık veya cinsel hayat ile ilgili veriler kapsamında kamu sağlığının korunmasına yönelik bir faaliyet var ise, koruyucu hekimlik, tıbbî teşhis, tedavi ve hasta bakımı gibi hizmetler veriliyor ise, sağlık hizmetleri gösteren ve bu alanda finansmanını planlama ve yönetme amacında ise sır saklama yükümlülüğü altında bulunan hastane, tıbbî poliklinikler, eczaneler vs. gibi yetkili kurum ve kuruluşlar ve gerçek kişiler özel nitelikteki verileri işleyebilmektedir.

Son olarak belirtmek gerekir ki özel nitelikteki verilerin hem fiziksel ortamlarda hem de dijital ortamlarda korunması son derece önemlidir. Bu verileri işleyen kişiler, kurum ve kuruluşlar kanun koyucunun belirlediği sınırlara riayet etmekle yükümlüdür. Ayrıca bu verilerin güvenliğinden de sorumludurlar.