Kişisel Verileri Koruma Kurumu Tarafından Genetik Verilerin İşlenmesinde Dikkat Edilmesi Gereken Hususlara İlişkin Rehber Yayınlandı

Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından Genetik Verilerin İşlenmesinde Dikkat Edilmesi Gereken Hususlara İlişkin Rehber (“Rehber”) 13.10.2023 tarihinde Kurumun resmi internet sayfasında yayınlanmıştır.

Kişisel verilerin korunması alanında önemli değişiklikler yapan ve yenilikler getiren Avrupa Birliği Genel Veri Koruma Tüzüğünün  (General Data Protection RegulationGDPR) 4. maddesinin (13) numaralı fıkrasında “Genetik veri, bir gerçek kişinin fizyoloji veya sağlığı ile ilgili eşsiz bilgiler sağlayan ve özellikle söz konusu gerçek kişiden alınan bir biyolojik numunenin analizinden kaynaklanan ve söz konusu kişinin kalıtım yoluyla alınan veya kazanılan özelliklerine ilişkin kişisel verilerdir” şeklinde tanımlanmıştır.

Genetik veriler günümüzde pek çok alanda kullanılabilmektedir. Bu alanlardan en önemlisi sağlık alanında teşhis ve tedavi amaçlı olarak genetik analiz yapılmasıdır.

Bu çerçevede, genetik veri işleme hususlarının açıklığa kavuşturulabilmesini teminen 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 6 ncı maddesinde özel nitelikli kişisel veri olarak hükme bağlanan genetik verilerin işlenmesinde göz önünde bulundurulması gereken hususlara ilişkin olarak Kurum tarafından Rehber hazırlanmıştır.

Rehbere göre Genetik Verilerin İşlenmesine yönelik Kurum tarafından belirlenen ilkeler kısaca şöyledir;

  • Veri sorumlusu, Kanun’un 4 üncü maddesinde yer alan genel ilkelere ve 6 ncı maddesinde düzenlenen şartlara uygun bir şekilde, ancak aşağıda yer alan ilkeler doğrultusunda genetik verileri işleyebilecektir.
  • Genetik veri işlenmesi yoluyla gerçekleştirilen kişisel veri işleme faaliyetlerinin hakkın özüne dokunulmaksızın, ölçülülük ilkesi ile uyumlu olarak ve veri güvenliğine ilişkin tedbirler alınmak suretiyle gerçekleştirilmesi gerekmektedir.
  • Genetik veri işleme faaliyetinin ulaşılmak istenen amaç için uygun olmalıdır. Bu ilke ile veri sorumlusunun başvuracağı kişisel veri işleme yönteminin ve işleyeceği kişisel verilerin ulaşmak istediği amaç bakımından elverişli olması hususu ifade edilmektedir.
  • Genetik veri işleme yönteminin ulaşılmak istenen amaç bakımından gerekli olması gerekmektedir. Diğer bir deyişle, genetik veri işleme faaliyetinin amacının gerçekleştirilmesine yönelik olarak kullanılan araçlar/yöntemler bakımından daha az müdahaleci herhangi bir alternatifin mevcut olması durumunda yahut daha az miktar ve türde genetik veri işlenmesinin mümkün olması halinde, gereklilik sınırını aşan müdahaleler kapsamında işlenen genetik veri bakımından hukuka uygun bir kişisel veri işleme faaliyetinden bahsedilemeyecektir.
  • Genetik veri işlemeyle ulaşılmak istenilen amaç ve aracın arasında orantı bulunması gerekmektedir. Orantılılık ilkesi gereğince, genetik veri işleme faaliyeti kapsamında kullanılan araç ile genetik veri işlemenin amacı arasında ölçülü bir orantı bulunmalıdır.
  • İşlenen genetik verilerin gereken süre kadar tutulması, gereklilik ortadan kalktıktan sonra söz konusu verilerin gecikmeksizin kişisel veri saklama ve imha politikasına uygun olarak imha edilmesi gerekmektedir.

Genetik verilerin işlenmesi ortaya çıkardığı bilgiler açısından son derece hassas bir veri hüviyetine sahip olup toplumun tamamını da etkileyebilecek ulusal stratejik sonuçlara sebep olabilmektedir.

Bu çerçevede Rehber veri sorumlularının doğru hukuki sebeplere dayalı olarak kişisel veri işlemeleri ve Kanun’a uygun şekilde yükümlülüklerini yerine getirmeleri için yönlendirici niteliktedir.

İlgili Rehber’in tam metnine buradan ulaşabilirsiniz.

Saygılarımızla,

Zümbül Hukuk ve Danışmanlık

info@zumbul.av.tr