Skip to content

Kişisel Verilerin İşlenmesinin Şartları

Kişisel veri, kimliği belli veya belirlenebilir olan gerçek kişiye ilişkin her türlü bilgiye verilen genel addır. Kişisel verilerin işlenmesi konusu ve kişisel verilerin işlenmesi şartları teknolojik gelişmelerle ve dijital çağla birlikte daha da önem arz etmektedir. Türkiye de 2016 yılında 6698 sayılı Kişisel Verileri Koruma Kanunu’nu yürürlüğe koyarak bu konuyu hukuki yaptırımlara bağlamıştır.

Kişisel verilerin işlenmesi şartları ve konuyla ilgili detaylara inmeden önce veri işleme faaliyetini açıklamak gerekmektedir. Genel Veri Koruma Tüzüğü m. 4/2’ye göre veri işleme faaliyeti; “otomatik yöntemlerle olsun veya olmasın, kişisel veri veya kişisel veri setleri üzerinde gerçekleştirilen toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, elde etme, danışma, kullanma, iletim yoluyla açıklama, yayma veya kullanıma sunma, uyumlaştırma ya da birleştirme, kısıtlama, silme veya imha gibi herhangi bir işlem veya işlem dizisidir.” Görüldüğü gibi oldukça geniş kapsamlı bir işlem olan veri işleme faaliyetinin kişisel verilerin işlenmesi şartları gibi kurallara bağlanmış olması veri öznesi niteliğinde olan gerçek kişiler için oldukça yerinde bir koruma yöntemi olmuştur.

Genel Veri Koruma Tüzüğü’ne Göre Kişisel Verilerin İşlenmesi Şartları

Kişisel veriler;

  • Hukuka uygun, adil ve şeffaf biçimde,
  • Açık, meşru ve sınırlı amaçlar doğrultusunda,
  • Yeterli, yerinde ve gerekli olduğu kadar,
  • Doğru ve güncel şekilde,
  • Sınırlı bir süre için,
  • Güvenli biçimde,
  • Sorumluluk dahilinde, hesap verilebilir şekilde işlenebilecektir.

Kişisel Verilerin İşlenmesinin Hukuka Uygunluğu

  • Veri öznesinin onay vermesi
  • Veri öznesinin taraf olduğu bir sözleşmenin mevcudiyeti
  • Denetleyicinin tabi olduğu kanuni bir yükümlülük sebebiyle veri işlemenin gerekli olması
  • Veri öznesi ya da başka bir gerçek kişinin hayati menfaatlerinin korunması için işlemenin gerekli olması
  • Kamu yararı veya denetleyicinin resmi bir yetkisinin bulunması
  • Veri öznesinin çocuk olduğu hallerde bu kişinin korunması gereken menfaat ve temel hak ve özgürlüklerinin ağır bastığı haller dışında, denetleyici ya da üçüncü kişi tarafından gözetilen meşru menfaatler doğrultusunda işleme faaliyetinin gerekli olması, durumlarında hukuka uygundur.

Kişisel Verileri Koruma Kanunu’na Göre Kişisel Verilerin İşlenmesi Şartları

KVKK m. 5’e göre;

  • İlgili kişinin açık rızasının varlığı
  • Kanunlarda açıkça öngörülmesi
  • Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
  • Bir sözleşmenin kurulması veya ifasıyla doğudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
  • İlgili kişinin temek hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hallerinden birinin varlığı durumunda ilgili kişinin kişisel verilerinin işlenmesi mümkün bulunmaktadır.

Kişisel verilerin işlenmesi şartları KVKK’da sınırlı sayıda belirtilmiştir. Bu sebeple kişisel verilerin işlenmesi için bu şartların genişletilmesi veya değiştirilmesi mümkün değildir. Kişisel verilerin işlenmesi şartları bakımından Kanunda bahsedilen şartlardan birinin varlığı kişisel verilerin işlenmesi için yeterli olmaktadır. Veri öznesinin açık rızasının bulunması dışında veri işlenmesi için diğer şartlardan biri varsa açık rıza şartına gidilmemelidir. Kişisel verilerin işlenmesi şartları arasında sayılan hükümlerden herhangi birinin bulunmaması halinde ilgilinin açık rızası üzerine verilerin işlenmesi kuralının uygulanması gerekecektir.

Özel Nitelikli Kişisel Verilerin İşlenmesi Şartları

Özel nitelikli kişisel veri KVKK m. 6/1’de sayılmıştır. Buna göre Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. İlgili verilerin sağlık, cinsel hayat ve kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilmesi mümkündür. Ancak diğer hallerde özel nitelikli kişisel verilerin işlenmesi şartları;

  • İlgilinin açık rızasının olmasına
  • Kurul tarafından belirlenen yeterli önlemlerin alınmasına bağlıdır.

Veri öznesi adı verilen kişisel verileri işlenen gerçek kişilerin, kişisel verilerin işlenmesi şartları bakımından sorumlu olan veri sorumlusuna başvuruda bulunup işlenen verilerini talep hakkı bulunmaktadır.