Kişisel verilerin daha sıkı tedbirlerle korunmasını gerektiren bir kategori olan özel nitelikli (hassas) kişisel veriler, başkaları tarafından öğrenildiği takdirde ilgili kişinin mağdur olmasına, ayrımcılığa maruz kalmasına ya da şeref ve onurunun zedelenmesine neden olabilecek nitelikteki verilerdir. Bu nedenle, hangi kişisel verilerin özel nitelikli veriler olduğu ve özel nitelikli kişisel verilerin işlenme şartları Kanunda ayrıca düzenlemiştir.

Özel Nitelikli Kişisel veriler aşağıda sayılanlardan ibaret olup, bu veri türlerinin kıyasla genişletilmesi yeni özel nitelikli kişisel veriler belirlenmesi mümkün değildir.

  • Irk, etnik köken, siyasi düşünce, felsefi inanç
  • Dernek, vakıf ya da sendika üyeliği
  • Dini, mezhebi veya diğer inançları
  • Kılık ve kıyafeti
  • Sağlığı, cinsel hayatı
  • Ceza mahkumiyeti ve tedbirler
  • Biyometrik ve genetik veriler

Özel nitelikli kişisel verilerin işlenme şartları ise, Kanunun 6. Maddesinin 3. Fıkrasında özel olarak düzenlenmiştir. (Söz konusu madde de yapılan değişiklikler 12/3/2024 tarihli ve 32487 sayılı Resmî Gazete’de yayımlanmış ve 01/06/2024 tarihinde yürürlüğe girmiştir.)

Kural olarak; Özel nitelikli kişisel verilerin işlenmesi yasaktır. Ancak bu verilerin işlenmesi, aşağıdaki hallerde mümkün olacaktır.

  • İlgili kişinin açık rızasının olması
  • Kanunlarda açıkça öngörülmesi
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması

 

Özel nitelikli kişisel verilerin işlenmesinde ayrıca, Kişisel Verilerin Korunması Kurulu tarafından belirlenen, yeterli önlemlerin alınması şarttır.