Bir şirket, çalışanlarından ve çalışan adaylarından hangi tür kişisel verileri toplayabilir ve bu verilerin toplanmasının hukuki dayanakları neler olabilir? Örnek metinden yola çıkarak açıklayınız.

Yargı Pusulası bilgi merkezi soru-cevap kaydı #179203

Örnek aydınlatma metnine göre bir şirket, çalışan ve çalışan adaylarından çeşitli kategorilerde veri toplayabilir: Kimlik Bilgileri (Ad, soyad, TC Kimlik No), İletişim Bilgileri (Adres, telefon), Finansal Bilgiler (Banka hesap no), Sağlık Bilgileri (Kan grubu, sağlık raporları), Görsel Veriler (Fotoğraf), Özlük Verileri (Özgeçmiş, askerlik durumu), Ceza Mahkumiyeti Verileri (Adli sicil kaydı). Bu verilerin toplanmasının hukuki dayanakları çeşitlidir: - Maaş ödemesi ve SGK işlemleri için kimlik, finansal ve özlük verilerinin işlenmesi 'sözleşmenin ifası' ve 'hukuki yükümlülüğün yerine getirilmesi' şartlarına dayanır. - Sağlık raporlarının alınması, İş Kanunu'ndan kaynaklanan 'hukuki yükümlülük' sebebiyledir. - Adli sicil kaydının istenmesi, bazı görevler için 'kanunda öngörülme' veya 'hakkın tesisi' şartlarına dayanabilir. - Eski kimliklerde yer alan din bilgisi gibi özel nitelikli verilerin işlenmesi, yasal zorunluluk (kimlik fotokopisi alma) nedeniyle ortaya çıkan dolaylı bir işlemedir. Özel nitelikli veriler için kural olarak 'açık rıza' gerekirken, kanuni zorunluluklar istisna teşkil edebilir.