Kişisel veri kimliği belirli olan ya da belirlenebilir nitelikle olan özel kişilerin, her türlü bilgileri olarak tanımlanabilir. Bu noktada önemli olan, kimliğin net olarak açık olması, ya da t.c. kimlik numarası, lakap gibi birtakım bilgilerle belirlenebilir özellikte olmasıdır. Bu noktada, kişisel verilerin belirlenme şartları olarak, gerçek kişiye ilişkin olması, kişilerin belirli olması ya da yukarıda belirtildiği gibi belirlenebilir durumda olması, kişisel noktada her türlü bilgileri içermesi olarak belirtilebilir. Özel nitelikli hassas verilerin, kanunda belirtildiği üzere, önemi son derece büyüktür. Özel nitelikli hassas veriler, tamamen kişiye özel ve onu belirten, bir başkasının ya da başkalarının eline geçmesi durumunda, kişinin önemli derecede mağdur olmasına neden olabilecek bilgilerdir.
KVKK Kişisel Verilerin Korunması Kanunu kapsamında, özel nitelikli hassas verilerin neler olduğu ayrıntılı olarak sayılmıştır. Kanunun bu veri kavramına son derece önem verdiği aşikardır. Özel nitelikli kişisel veriler, ırk, mezhep, etnik köken, inanç bilgileri, siyasi görüşler ile siyasi parti üyelikleri, dernek, vakıf, sendika üyelikleri, sağlık bilgileri ile cinsel yaşam bilgileri, ceza mahkumiyet bilgileri, varsa güvenlik tedbirleri ile ilgili bilgiler ve biyometrik genetik veriler olarak sayılmaktadır. Özellikle kişisel sağlık verilerinin de önemli olduğu ve hassas nitelikli veri olan bilgilerin saklanmasında birtakım özel düzenlemelerin olduğunu da belirtmek gerekmektedir. Bu nedenle sağlık kurumlarına da özel birtakım mükellefiyetler düşmektedir.
Kişisel verilerin işlenmesi, otomatik ya da yarı manuel araçlar üzerinden verilerin alınmasıdır. Kişisel verilerin alınmasında açık rıza gerekmektedir. Açık rızanın şartları ise, belirli bir konuya ilişkin olması son derece önemlidir. Özel nitelikli verilerin işlenmesinde ise rıza son derece önemlidir ve mutlaka esas alınan bir unsurdur. Bu nedenle, alınan rızanın belirli bir konuya ait olması gerekmektedir, ayrıca sadece konuya ilişkin olması lazımdır. Özel nitelikli hassas verilerin alınmasında, genel bir irade beyanı aranmamalıdır, tek tek her bilgi için ayrı bir rıza alınma söz konusu olmalıdır. Rızanın belirli bilgilendirmeye dayanması da çok önemlidir. baskı altında ya da yanıltıcı unsurlar olmadan rızanın alınması gerekmektedir. Kişi neye rıza verdiğini bilmelidir. Özgür irade açıklaması olmalıdır. Hangi bilgiyi verdiğinin bilincinde olmalıdır ve buna kendi oluru ile onay vermelidir. Yanıltıcı şekilde, ya da baskı altında alınan, ya da genel bir onay ile alınan özel nitelikli kişisel verilerin alınması yasalara uygun olmayacaktır.
Genel ilkeler olan, verilerin işlenmesinde, amacın belirli olması, meşru bir amaç için verilerin alınması, hukuk ilkeleri ile dürüstlük kurallarına uygun alınması, amaçla bağlantılı ve sınırlı olması, elbette ve özellikle özel nitelikli kişisel veriler için de geçerlidir. Point Danışmanlık olarak, tüm yasal unsurların kavranması ve programlamalarınızın buna göre yapılmasını sağlamaktayız. Çalışmalarımız ve desteklerimiz yüzde yüz yasalara uygun işlem yapılmasını sağlamaktadır.