6698 sayılı Kişisel Verilerin Korunması Kanunu'na (KVKK) göre 'kişisel veri' ve 'özel nitelikli kişisel veri' arasındaki temel fark nedir? Özel nitelikli kişisel verilerin işlenmesi hangi ek şartlara bağlanmıştır?
KVKK'ya göre 'kişisel veri', kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir (ad, soyad, T.C. kimlik no, telefon no vb.). 'Özel nitelikli kişisel veri' (hassas veri) ise, öğrenilmesi halinde ilgili kişi hakkında ayrımcılık yapılmasına veya mağduriyete neden olabilecek nitelikteki verilerdir. Bunlar kanunda sınırlı sayıda sayılmıştır: kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. Özel nitelikli verilerin işlenmesi, normal verilere göre daha sıkı şartlara bağlanmıştır. Kural olarak 'ilgilinin açık rızası' olmadan işlenemezler. Ancak, sağlık ve cinsel hayat dışındaki özel nitelikli veriler, kanunlarda öngörülen hâllerde rıza aranmaksızın işlenebilir. Sağlık ve cinsel hayata ilişkin veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik gibi amaçlarla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir. Ayrıca, her durumda Kişisel Verileri Koruma Kurulu tarafından belirlenen yeterli önlemlerin alınması zorunludur.