6698
Sayılı Kişisel Verilerin Korunması Kanunu, 07.04.2016 tarihinde Resmi Gazete
’de yayınlanarak yürürlüğe girmiştir. Kanunun kişisel verilerin aktarılması,
kişisel verilerin yurt dışına aktarılması, ilgili veri sahibi kişinin hakları,
veri sorumlusuna başvuru, Kişisel Verileri Koruma Kurulu’na şikâyet, şikâyet
üzerine veya resen inceleme, veri sorumluları sicili, suçlar ve kabahatler
hususlarına ilişkin hükümleri 07.10.2016 tarihinde yürürlüğe girmiştir.
İlgili
Kanun’da belirtilen Kişisel Verileri Koruma Kurulu’nun üyelerinin seçimi
05.10.2016 tarihinde TBMM genel oturumunda yapılmıştır.
- Kanuna göre, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veri olarak tanımlanmaktadır. Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.
-
Kanuna göre aşağıdaki şartlardan birinin varlığı
hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi
mümkündür.
1. Kanunlarda açıkça öngörülmesi
2. Fiili
imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına
hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı
veya beden bütünlüğünün korunması için zorunlu olması.
3. Bir
sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
4. Veri
sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
5. İlgili
kişinin kendisi tarafından alenileştirilmiş olması.
6. Bir hakkın
tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
7. İlgili
kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun
meşru menfaatleri için veri işlenmesinin zorunlu olması.
Yine
Kanuna göre Kişilerin,
-
Irkı, etnik kökeni, siyasi düşüncesi, felsefi
inancı, dini, mezhebi veya diğer inançları,
kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel
hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile
biyometrik ve genetik verileri özel nitelikli kişisel veridir. Özel nitelikli
kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır. Sağlık
ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili
kişinin açık rızası aranmaksızın işlenebilir. Sağlık ve cinsel hayata ilişkin
kişisel veriler ise ancak, kamu sağlığının korunması, koruyucu hekimlik, tıbbî
teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile
finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında
bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık
rızası aranmaksızın işlenebilir.